Sobes.tech
Junior

HTTPS кантип иштейт?

sobes.tech AI

AIден жооп

HTTPS (Hypertext Transfer Protocol Secure) — бул протокол, ал аркылуу кардар (мисалы, браузер) менен сервердин ортосундагы маалыматтардын коопсуз өткөрүлүшү камсыз кылынат. Ал HTTP негизделген, бирок өткөрүлүүчү маалыматтарды коргоо үчүн шифрлөөнү колдонуп жатат.

HTTPS иштөө TLS (Transport Layer Security) протоколуна негизделген, ал мурда SSL (Secure Sockets Layer) деп аталган. TLS/SSL үч негизги коопсуздук аспектилерин камсыздайт:

  1. Шифрлөө: Кардар менен сервердин ортосундагы маалыматтар шифрленет, бул алардын үчүнчү тараптар үчүн окуулгус кылат.
  2. Маалыматтын бүтүндүгү: Маалыматтар өткөрүү учурунда өзгөртүлгөн эмес экенин текшерет.
  3. Аутентификация: Сервер өзүүнүн чындык экенин кардарга тастыктап берет.

HTTPS байланышын орнотуу процесси бир нече этаптан турат, алар "TLS/SSL Handshake" деп аталат:

  1. Client Hello: Кардар серверге "Client Hello" жиберет, ал төмөнкүлөрдү камтыйт:
    • TLS версиясы, ал колдонот.
    • Колдоого алынган шифрлоо алгоритмдеринин тизмеси (cipher suites).
    • Кездейсөөчү сан.
  2. Server Hello: Сервер жооп берип, "Server Hello" менен жооп берет, ал төмөнкүлөрдү тандоого алат:
    • TLS версиясы.
    • Бир шифрлоо алгоритми.
    • Кездейсөөчү сан.
    • Сервердин сертификаты.
  3. Certificate: Кардар сервердин сертификатын алат жана анын чындык экенин текшерет:
    • Сертификаттагы сандык кол коюуну ачык ачкыч аркылуу текшерет.
    • Сертификаттын мөөнөтүн текшерет.
    • Сертификаттагы домен аты менен байланышты текшерет.
  4. Client Key Exchange: Кардар pre-master secret түзөт, аны сервердин сертификатындагы ачык ачкыч менен шифрлеп, серверге жиберет.
  5. Change Cipher Spec (Client): Кардар серверге шифрленген маалымат алмашууга даяр экенин билдирет.
  6. Finished (Client): Кардар бардык алдынкы Handshake билдирүүлөрүнүн хеши менен шифрленген билдирүүнү жиберет, бүтүндүктү текшерүү үчүн.
  7. Change Cipher Spec (Server): Сервер pre-master secret-ти өзүнүн жеке ачкычы менен дешифрлеп, сессия үчүн симметричк кілттерди түзөт. Андан соң, ал кардарга алмашуу башталганын билдирет.
  8. Finished (Server): Сервер бардык алдынкы Handshake билдирүүлөрүнүн хеши менен шифрленген билдирүүнү жиберет.
  9. Шифрленген маалымат алмашуу: Handshake ийгиликтүү аяктагандан кийин, кардар жана сервер түзүлгөн симметричк кілттерди колдонуп, бардык кийинки маалыматтарды шифрлешет.

Ошентип, HTTPS коопсуз байланыш каналын камсыз кылат, веб-серфингди коопсуз кылат.