Glossaire
ClientHello TLS
Le ClientHello est le premier message de la négociation TLS. Envoyé en clair, il liste versions, suites de chiffrement, extensions, SNI et ALPN du client.
Le ClientHello est le premier message qu'un client envoie lors d'une négociation TLS. Il liste les versions de protocole, suites de chiffrement, extensions et paramètres que le client prend en charge, et contient généralement le nom du serveur (SNI) et les protocoles applicatifs souhaités (ALPN, comme h2 ou http/1.1). En TLS 1.3, la vraie version est négociée dans l'extension supported_versions.
Comme le ClientHello circule avant que le chiffrement soit établi, il reste lisible dans une capture même quand le reste de la session est chiffré, sauf si Encrypted Client Hello est utilisé. Sa structure dépend de la bibliothèque TLS du client et de ses réglages : c'est la base des empreintes JA3 et JA4, expliquées dans empreintes TLS JA3 et JA4.