tls从握手开始。让我们看一下握手的1.3版。客户端发送了一条Hello消息,其中包含其支持的密码。这包括可以处理的加密密码,签名算法和消息身份验证类型。在1.3版中,密钥交换始终是椭圆曲线diffie-hellman,客户端Hello消息将包含客户端的公共价值(我们在早期注释中称为A)。回复时,服务器发送了自己的Hello消息。这包含其对Diffie-Hellman的公共价值(早期注释中的B值)。服务器查看客户端发送的密码列表,选择它也支持的最强的密码,并在Hello消息中发送其选择。服务器目前还介绍其证书,客户端然后对其进行验证。