Skip to content

TLS Cipher Suite ​

🔐 TLS 握手协商出的加密套件,决定对称/非对称算法。

是什么 ​

Cipher Suite 是一组算法组合,命名形如 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,包含:

  • 密钥交换(ECDHE)
  • 认证(RSA)
  • 对称加密(AES_128_GCM)
  • MAC/AEAD(SHA256)

常见套件 ​

套件特点
TLS_AES_256_GCM_SHA384TLS 1.3,现代
TLS_CHACHA20_POLY1305_SHA256TLS 1.3,移动端常用
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256TLS 1.2 经典

r0capture 的无关性 ​

不管用哪个 Cipher Suite,握手完成后 SSL_read/SSL_write 操作的都是已解密/待加密的明文。r0capture 在这层 hook,对算法透明——这也是它通吃所有 TLS 版本/套件的根本原因。

相关文档 ​

基于 VitePress 构建 · 教学用途