Sobes.tech
Junior

Jaké klíče přenáší server na klienta?

sobes.tech AI

Odpověď od AI

V běžném HTTPS připojení jsou ze serveru k klientovi přenášeny následující klíče:

  • Certifikát serveru (Certificate): Obsahuje veřejný klíč serveru, údaje o vlastníkovi, datum platnosti a podpis certifikační autority. Používá se klientem k ověření pravosti serveru a získání jeho veřejného klíče.
  • Parametry DHE/ECDHE (při použití efemérních Diffie-Hellmanových klíčů): Parametry g, p (pro DHE) nebo parametry křivky (pro ECDHE), pomocí nichž klient a server společně vypočítávají sdílené tajemství pro následné šifrování relace. Tyto klíče jsou dočasné a generují se pro každou relaci, čímž zajišťují Forward Secrecy.

Je důležité poznamenat, že privátní klíč serveru nikdy není přenášen klientovi. Uchovává se pouze na serveru.

Po výměně klíčů klient a server používají dohodnuté sdílené tajemství k vygenerování relace klíčů (Session Key / Symmetric Key), které se používají k šifrování a dešifrování přenášených dat během relace. Samotný relace klíč se nikdy nepřenáší v otevřeném textu, ale je generován nezávisle oběma stranami na základě sdíleného tajemství.