ChangeCipherSpec không phải là một tin nhắn bắt tay. Thay vào đó, nó được thực hiện như là tin nhắn duy nhất trong subprotocol riêng của mình. Một hậu quả của quyết định này là rằng thư này không phải là một phần của cơ chế xác nhận tính toàn vẹn của cái bắt tay. Điều này làm cho TLS khó khăn hơn để thực hiện một cách chính xác; Tháng sáu 2014 OpenSSL tiết lộ rằng nó đã không đúng xử lý tin nhắn ChangeCipherSpec, để lại nó mở cửa cho hoạt động mạng lưới tấn công.
đang được dịch, vui lòng đợi..