Sobes.tech
Junior

Milyen kulcsokat továbbít a szerver a kliensnek?

sobes.tech MI

Válasz az MI-től

Egy szabványos HTTPS-kapcsolat során a szerverről a kliens felé a következő kulcsok kerülnek átadásra:

  • Szerver tanúsítvány (Certificate): Tartalmazza a szerver nyilvános kulcsát, a tulajdonos adatait, a lejárati időt és a hitelesítési központ aláírását. A kliens ezt használja a szerver hitelességének ellenőrzésére és a nyilvános kulcsának megszerzésére.
  • DHE/ECDHE paraméterek (amikor efemér Diffie-Hellman kulcsokat használnak): g, p paraméterek (DHE esetén) vagy a görbe paraméterek (ECDHE esetén), amelyek segítségével a kliens és a szerver közösen számítanak ki egy közös titkot a későbbi kapcsolat titkosításához. Ezek a kulcsok ideiglenesek és minden alkalommal generálódnak, biztosítva a Forward Secrecy-t.

Fontos megjegyezni, hogy a szerver privát kulcsa soha nem kerül átadásra a kliensnek. Csak a szerveren tárolódik.

A kulcscsere után a kliens és a szerver a megállapodott közös titkot használva generálja a munkamenet kulcsokat (Session Key / Symmetric Key), amelyek a kapcsolat során továbbított adatok titkosítására és dekódolására szolgálnak. A munkamenet kulcs maga sem kerül nyílt formában átadásra, hanem mindkét fél függetlenül generálja a közös titokra alapozva.