Junior
Milyen kulcsokat továbbít a szerver a kliensnek?
sobes.tech MI
Válasz az MI-től
Egy szabványos HTTPS-kapcsolat során a szerverről a kliens felé a következő kulcsok kerülnek átadásra:
- Szerver tanúsítvány (Certificate): Tartalmazza a szerver nyilvános kulcsát, a tulajdonos adatait, a lejárati időt és a hitelesítési központ aláírását. A kliens ezt használja a szerver hitelességének ellenőrzésére és a nyilvános kulcsának megszerzésére.
- DHE/ECDHE paraméterek (amikor efemér Diffie-Hellman kulcsokat használnak): g, p paraméterek (DHE esetén) vagy a görbe paraméterek (ECDHE esetén), amelyek segítségével a kliens és a szerver közösen számítanak ki egy közös titkot a későbbi kapcsolat titkosításához. Ezek a kulcsok ideiglenesek és minden alkalommal generálódnak, biztosítva a Forward Secrecy-t.
Fontos megjegyezni, hogy a szerver privát kulcsa soha nem kerül átadásra a kliensnek. Csak a szerveren tárolódik.
A kulcscsere után a kliens és a szerver a megállapodott közös titkot használva generálja a munkamenet kulcsokat (Session Key / Symmetric Key), amelyek a kapcsolat során továbbított adatok titkosítására és dekódolására szolgálnak. A munkamenet kulcs maga sem kerül nyílt formában átadásra, hanem mindkét fél függetlenül generálja a közös titokra alapozva.