Sobes.tech
Junior — Middle

Milyen titkosítási algoritmust alkalmaznak a HTTPS protokoll biztonságának biztosítására?

sobes.tech MI

Válasz az MI-től

A HTTPS protokoll biztonságának biztosítása érdekében titkosítási algoritmusok kombinációját alkalmazzák, de a kulcs a TLS (Transport Layer Security) protokoll használata, amely aszimmetrikus titkosítást alkalmaz a kulcscsere során, és szimmetrikus titkosítást az adatok továbbításához.

Fő algoritmusok:

  • Kulcscsere: RSA, Diffie-Hellman (beleértve az ECDH-t — elliptikus görbék)
  • Szimmetrikus titkosítás: AES (Advanced Encryption Standard) — a legelterjedtebb
  • Hash-elés és integritás ellenőrzés: SHA-2 (pl. SHA-256)

Így a HTTPS hibrid megközelítést alkalmaz: először aszimmetrikus titkosítással közös titkos kulcsot hoznak létre, majd a gyors szimmetrikus AES algoritmust használják az adatok továbbítására.

Példa: a kliens és a szerver ECDHE segítségével egyezik meg egy kulcsban, majd az összes forgalom AES-256-tal van titkosítva.