Sobes.tech
Junior

HTTPS necə işləyir?

sobes.tech Süni İntellekt

AI-dan cavab

HTTPS (Hypertext Transfer Protocol Secure) — bu protokol, u yordamida mijoz (masalan, brauzer) va server o‘rtasida ma’lumotlar xavfsiz uzatish ta’minlanadi. U HTTP asosida ishlaydi, ammo uzatilayotgan ma’lumotlarni shifrlash uchun foydalaniladi.

HTTPS ishlash prinsipi TLS (Transport Layer Security) protokolidan foydalanishga asoslangan bo‘lib, avval SSL (Secure Sockets Layer) deb nomlangan. TLS/SSL quyidagi uchta asosiy xavfsizlik jihatini ta’minlaydi:

  1. Shifrlash: Mijoz va server o‘rtasidagi ma’lumotlar shifrlanadi, bu ularni tashqi kuzatuvchilar uchun o‘qilmas holga keltiradi.
  2. Ma’lumotlarning yaxlitligi: Ma’lumotlar uzatish jarayonida o‘zgartirilmaganligini tekshirish mumkin.
  3. Autentifikatsiya: Server o‘zining haqiqiyligini mijozga tasdiqlaydi.

HTTPS ulanishini o‘rnatish jarayoni bir nechta bosqichdan iborat bo‘lib, ular "TLS/SSL Handshake" deb ataladi:

  1. Client Hello: Mijoz serverga "Client Hello" yuboradi, unda:
    • TLS versiyasi.
    • Qo‘llab-quvvatlanadigan shifrlash algoritmlari ro‘yxati.
    • Tasodifiy raqam.
  2. Server Hello: Server "Server Hello" bilan javob beradi va mijoz taklif qilgan variantlardan tanlaydi:
    • TLS versiyasi.
    • Bir shifrlash algoritmi.
    • Tasodifiy raqam.
    • Server sertifikati.
  3. Certificate: Mijoz server sertifikatini oladi va uning haqiqiligini tekshiradi:
    • Sertifikatning raqamli imzosini CA (sertifikatlash markazi) ning ochiq kaliti yordamida tekshiradi.
    • Sertifikatning amal qilish muddatini tekshiradi.
    • Sertifikatdagi domen nomi bilan so‘ralayotgan nom mos kelishini tekshiradi.
  4. Client Key Exchange: Mijoz pre-mester sirini yaratadi, uni server sertifikatining ochiq kaliti bilan shifrlaydi va serverga yuboradi.
  5. Change Cipher Spec (Client): Mijoz serverga shifrlangan ma’lumotlar almashinuvi boshlashga tayyorligini bildiradi.
  6. Finished (Client): Mijoz barcha oldingi Handshake xabarlarining xeshini o‘z ichiga olgan shifrlangan xabar yuboradi va bütünlüğünü tekshirish uchun.
  7. Change Cipher Spec (Server): Server pre-mester sirini o‘zining shaxsiy kaliti yordamida ochadi va sessiya uchun simmetrik kalitlar yaratadi. So‘ngra, u mijozga shifrlangan ma’lumotlar almashinuvi boshlashga tayyorligini bildiradi.
  8. Finished (Server): Server barcha oldingi Handshake xabarlarining xeshini o‘z ichiga olgan shifrlangan xabar yuboradi.
  9. Shifrlangan ma’lumotlar uzatish: Handshake muvaffaqiyatli yakunlangach, mijoz va server yaratilgan simmetrik kalitlar yordamida barcha keyingi ma’lumotlarni shifrlashadi.

Shu tarzda, HTTPS xavfsiz aloqa kanalini ta’minlaydi, veb-saytlarni xavfsizroq qilish uchun.