Sobes.tech
Junior

რისი გასაღებები გადაეცემა სერვერიდან მომხმარებელს?

sobes.tech AI

პასუხი AI-სგან

სტანდარტული HTTPS კავშირი დროს, სერვერიდან კლიენტს გადაეცემა შემდეგი გასაღებები:

  • სერვერის სერტიფიკატი (Certificate): შეიცავს სერვერის საჯარო გასაღებს, მფლობელის შესახებ მონაცემებს, ვარგისიანობის ვადას და სერტიფიკატების ცენტრის ხელმოწერას. გამოიყენება კლიენტის მიერ სერვერის სისწორეს დასადასტურებლად და მისი საჯარო გასაღების მისაღებად.
  • DHE/ECDHE პარამეტრები (როდესაც გამოიყენება ეფემერული Diffie-Hellman გასაღებები): g, p პარამეტრები (DHE-ისთვის) ან კრუის პარამეტრები (ECDHE-ისთვის), რომელთა საშუალებითაც კლიენტი და სერვერი ერთობლივად ითვლიან საერთო საიდუმლოს შემდეგი სესიისთვის. ეს გასაღებები დროებითი და გენერირებულია თითოეული სესიისთვის, უზრუნველყოფს Forward Secrecy-ს.

მნიშვნელოვანია აღინიშნოს, რომ, სერვერის პირადი გასაღები არასდროს გადაეცემა კლიენტს. ის ინახება მხოლოდ სერვერზე.

გასაღებების გაცვლის შემდეგ, კლიენტი და სერვერი იყენებენ შეთანხმებულ საერთო საიდუმლოს, რათა შექმნან სესიის გასაღებები (Session Key / Symmetric Key), რომლებიც გამოიყენება მონაცემების კოდირებისა და დეკოდირებისთვის სესიის განმავლობაში. სესიის გასაღები თავად არასდროს გადაეცემა ღია ტექსტში, არამედ დამოუკიდებლად გენერირებულია ორივე მხარის მიერ საერთო საიდუმლოზე დაყრდნობით.