Junior
HTTPS-in təhlükəsizliyi necə təmin edilir?
sobes.tech Süni İntellekt
AI-dan cavab
HTTPS təhlükəsizliyi TLS/SSL protokolünə əsaslanan üç əsas mexanizmin birləşməsi ilə təmin edilir:
- Şifrləmə: Müştəri və server arasında dəyişdirilən məlumatlar şifrləmə alqoritmləri ilə oxunmaz formata çevrilir. Bu, üçüncü tərəflərin məlumatları ələ keçirməsini və oxumasını qarşısını alır. Müxtəlif şifrləmə növləri istifadə olunur:
- Simmetrik şifrləmə (məsələn, AES) əlaqə qurulduqdan sonra trafiki şifrləmək üçün.
- Asimmetrik şifrləmə (məsələn, RSA, Elliptic Curve Cryptography) simmetrik açarın mübadiləsi və serverin autentifikasiyasını yoxlamaq üçün.
- Məlumatların bütövlüyü: Kriptografik hash funksiyaları (məsələn, SHA-256) istifadə edilərək ötürülən məlumatların unikal "barmaq izi" yaradılır. Qəbul edən tərəf öz-özünə hash hesablaya bilər və onu alınan ilə müqayisə edə bilər. Məlumatlarda hər hansı dəyişiklik hash-i dəyişəcək və bütövlüyün pozulduğunu göstərəcək.
- Təsdiqləmə: Etibarlı sertifikat mərkəzləri (CA) tərəfindən verilmiş rəqəmsal sertifikatlar vasitəsilə, müştəri serverin həqiqiliyini yoxlayır. Sertifikat serverin açıq açarını ehtiva edir və CA-nın şəxsi açarı ilə imzalanıb. Brauzerlər müəyyən CA-lara güvənir və əgər sertifikatın imzası düzgünsə, müştəri, həqiqətən, rəsmi serverlə əlaqə qurduğundan əmin ola bilər, zərərli şəxslə yox.
Bu şəkildə, HTTPS məlumatların ötürülməsi zamanı məxfilik, bütövlük və həqiqiliyi təmin edir.