Glosario
ClientHello de TLS
El ClientHello es el primer mensaje del handshake TLS. Viaja sin cifrar y enumera versiones, suites de cifrado, extensiones, SNI y ALPN que ofrece el cliente.
El ClientHello es el primer mensaje que envía un cliente en un handshake TLS. Enumera las versiones de protocolo, suites de cifrado, extensiones y parámetros que admite el cliente, y suele incluir el nombre del servidor (SNI) y los protocolos de aplicación que quiere (ALPN, como h2 o http/1.1). En TLS 1.3, la versión real se negocia en la extensión supported_versions.
Como el ClientHello viaja antes de que se establezca el cifrado, sigue siendo legible en una captura aunque el resto de la sesión esté cifrada, salvo que se use Encrypted Client Hello. Su estructura depende de la biblioteca TLS del cliente y de su configuración, y es la base de las huellas JA3 y JA4, explicadas en huellas TLS JA3 y JA4.