<div dir="ltr"><div><div>Hi,<br><br></div>Is it possible to protect the SSL/TLS session keys generated during handshake into some secure device or memory?<br><br></div><div>I have some basic information about OpenSSL Dynamic Engine, and have written a small proof of concept code to protect the RSA private key using dynamic engine. I do not understand how to use dynamic engine to protect the session keys.<br><br></div><div>Please guide me in right direction.<br></div><div><br></div><div>Any suggestion is highly appreciated.<br><br></div><div><br></div><div>Thank you<br></div><div>Abhay Upadhyay <br></div><div><br></div><div><br></div><div><br></div><div><div><div><br></div></div></div></div>