Sobes.tech
Junior — Middle

Millist krüpteerimisalgoritmi kasutatakse HTTPS protokolli turvalisuse tagamiseks?

sobes.tech AI

Vastus AI-lt

HTTPS protokoli turvalisuse tagamiseks kasutatakse krüpteerimisalgoritmide kombinatsiooni, kuid võtmetähtsusega on TLS (Transport Layer Security) protokoli kasutamine, mis kasutab asümmeetrilist krüpteerimist võtmevahetuseks ja sümmeetrilist krüpteerimist andmete edastamiseks.

Peamised algoritmid:

  • Võtmevahetuseks: RSA, Diffie-Hellman (sh ECDH — elliptilised kõverad)
  • Sümmeetrilisele krüpteerimisele: AES (Advanced Encryption Standard) — kõige levinum
  • Hashimisele ja terviklikkuse kontrollile: SHA-2 (näiteks SHA-256)

Seega kasutab HTTPS hübriidlähenemist: esmalt määratakse ühine salajane võti asümmeetrilise krüpteerimise abil, ning seejärel kasutatakse andmete edastamiseks kiiret sümmeetrilist AES-algoritmi.

Näide: klient ja server lepivad kokku võtmes ECDHE abil, ning kogu liiklus on šifreeitud AES-256-ga.