Sobes.tech
Junior

Welche Schlüssel werden vom Server an den Client übertragen?

sobes.tech KI

Antwort von AI

Bei einer standardmäßigen HTTPS-Verbindung werden vom Server an den Client folgende Schlüssel übertragen:

  • Serverzertifikat (Certificate): Enthält den öffentlichen Schlüssel des Servers, Informationen über den Besitzer, das Ablaufdatum und die Signatur der Zertifizierungsstelle. Wird vom Client verwendet, um die Echtheit des Servers zu überprüfen und seinen öffentlichen Schlüssel zu erhalten.
  • DHE/ECDHE-Parameter (bei Verwendung ephemerer Diffie-Hellman-Schlüssel): Parameter g, p (für DHE) oder die Kurvenparameter (für ECDHE), mit denen Client und Server gemeinsam ein gemeinsames Geheimnis für die nachfolgende Verschlüsselung der Sitzung berechnen. Diese Schlüssel sind temporär und werden für jede Sitzung generiert, um Forward Secrecy zu gewährleisten.

Es ist wichtig zu beachten, dass der private Schlüssel des Servers niemals an den Client übertragen wird. Er wird nur auf dem Server gespeichert.

Nach dem Schlüsselaustausch verwenden Client und Server das vereinbarte gemeinsame Geheimnis, um Sitzungs-Schlüssel (Session Key / Symmetric Key) zu generieren, die für die Verschlüsselung und Entschlüsselung der während der Sitzung übertragenen Daten verwendet werden. Der Sitzungsschlüssel selbst wird niemals im Klartext übertragen, sondern wird unabhängig von beiden Seiten auf Basis des gemeinsamen Geheimnisses generiert.