Sobes.tech
Junior

Serverdən müştəriyə hansı açarlar ötürülür?

sobes.tech Süni İntellekt

AI-dan cavab

Standart HTTPS əlaqəsində, serverdən müştəriyə aşağıdakı açarlar ötürülür:

  • Server sertifikatı (Certificate): Serverin açıq açarını, sahibi haqqında məlumatları, müddət sonunu və sertifikatlaşdırma mərkəzinin imzasını ehtiva edir. Müştəri tərəfindən serverin etibarlılığını yoxlamaq və onun açıq açarını almaq üçün istifadə olunur.
  • DHE/ECDHE parametrləri (efemər Diffie-Hellman açarlarından istifadə edildikdə): g, p parametrləri (DHE üçün) və ya əyri parametrləri (ECDHE üçün), bunlar vasitəsilə müştəri və server birlikdə sessiya üçün ümumi sirri hesablayırlar. Bu açarlar müvəqqətidir və hər sessiya üçün yaradılır, Forward Secrecy-ni təmin edir.

Əhəmiyyətli qeyd etmək lazımdır ki, serverin şəxsi açarı heç vaxt müştəriyə ötürülmür. Yalnız serverdə saxlanılır.

Açar mübadiləsindən sonra, müştəri və server razılaşdırılmış ümumi sirri istifadə edərək sessiya açarlarını (Session Key / Symmetric Key) yaradırlar. Bu açarlar sessiya zamanı ötürülən məlumatların şifrələnməsi və deşifrələnməsi üçün istifadə olunur. Sessiya açarı özü heç vaxt açıq formada ötürülmür, hər iki tərəf tərəfindən ümumi sirrə əsaslanaraq müstəqil şəkildə yaradılır.