Sobes.tech
Junior

Серверден кардарга кайсы ачкычтар өткөрүлөт?

sobes.tech AI

AIден жооп

Стандарттуу HTTPS байланышы учурунда, серверден кардарга төмөндөгүлөр өткөрүлөт:

  • Сервердин сертификаты (Certificate): Ачык кілт, ээси тууралуу маалыматтар, мөөнөтү жана сертификаттоо борборунун кол тамгасы камтылган. Кардар тарабынан сервердин түпнуска экенин текшерүү жана анын ачык кілтүн алуу үчүн колдонулат.
  • DHE/ECDHE параметрлери (эфемер Diffie-Hellman ачкычтарын колдонууда): g, p параметрлери (DHE үчүн) же кривая параметрлери (ECDHE үчүн), алар аркылуу кардар жана сервер биргелешип жалпы сырды эсептешет. Бул ачкычтар убактылуу жана ар бир сессия үчүн түзүлөт, Forward Secrecy камсыз кылуу үчүн.

Маанилүү, сервердин жеке ачкычы эч качан кардарга өткөрүлбөйт. Ал гана серверде сакталат.

Ачкыч алмашуу аяктагандан кийин, кардар жана сервер макулдашкан жалпы сырды колдонуп, сессия ачкычтарын (Session Key / Symmetric Key) түзүшөт. Бул ачкычтар сессия учурунда өткөрүлгөн маалыматтарды шифрлөө жана дешифрлөө үчүн колдонулат. Сессия ачкычы өзү ачык түрдө өткөрүлбөйт, ал эми эки тараптан көз карандысыз түрдө жалпы сырга негизделип түзүлөт.