HTTPs et SSL : fonctionnement

R1 -  
 pas bon -
Voilà ce que je comprends dans la mise en place d'une connexion entre un client et un serveur HTTPS, si qq1 pouvait valider ou non :
Après authentification,
le client annonce au serveur les niveaux de cryptologie qu'il supporte, le serveur choisit le meilleur.
Le client génère alors une clé de session, qu'il crypte avec la clé publique du serveur. Il envoie ce message à ce dernier.
Le serveur le décrypte grâce à sa clé privée.
Les 2 possèdent alors la clé de session et peuvent échanger tranquillement des données.

G bon?

Merci d'avance

1 réponse

pas bon
 
Nan pas bon.
-2