Wireshark-4.2.2-x64
ssms client ip: (ipconfig) 10.0.0.22
newsql2022 server ip (ping) 10.0.0.17
第一行SSMS率先发起请求 syn
第二行sqserver 回复ack并发起syn
第三行ssms 表示ack 至此 我收完毕
SSMS发起client hello的TLS1.2请求
(告知sqlserver engine,随机数-用于公钥私钥,我支持的 tSL版本 RSA算法)
SQLServer回应SSMS server hello 的TLS1.2请求 包含了server hello内容告知选择哪个TLS和具体RSA算法,也包含了certificate第三方签名的证书
在笔者的案例中,由于没有勾选 SSMS client端信任sql server端证书
倒数第四行 SSMS client 因证书原因,判定sqlserver端为非法请求 ,并发起挥手请求
倒数第三行 SQLServer接收回收请求
倒数第二行 SQLServer 发起挥手请求
倒数第一行 SSMS接收挥手求情