现在来看看OpenSSL中哪些函数是用来具体实现密钥协商的。
───────────────────────────────────────
int ECDH_compute_key(void *out, size_t outlen, const EC_POINT *pub_key, EC_KEY *eckey, void *(*KDF)(const void *in, size_t inlen, void *out, size_t *outlen))
功能: 密钥协商
输入: pub_key【对方公钥】,eckey【己方密钥】,KDF【选取的密钥导出算法】
输出: out【协商出的秘密信息】,outlen【秘密信息长度】,
返回: 秘密信息长度outlen
出处: ecdh\ech_key.c
备注: KDF,可为NULL。在ecdhtest.c中,将KDF定义为SHA1算法。
return ecdh->meth->compute_key(out, outlen, pub_key, eckey, KDF);
───────────────────────────────────────
在这里ecdh->meth->compute_key指向的是函数ecdh_compute_key,改函数实现了密钥协商的全过程。
───────────────────────────────────────
static int ecdh_compute_key(void *out, size_t outlen, const EC_POINT *pub_key, EC_KEY *ecdh, void *(*KDF)(const void *in, size_t inlen, void *out, size_t *outlen))
功能: 密钥协商
输入: pub_key【对方公钥】,ecdh【己方密钥】,KDF【选取的密钥导出算法】
输出: out【协商出的秘密信息】,outlen【秘密信息长度】,
返回: 秘密信息长度outlen
出处: ecdh\ech_ossl.c
───────────────────────────────────────