Sobes.tech
Middle

Браузер менен сервердин ортосундагы билдирүүлөрдүн шифрлөөсү кандай жүргүзүлөт?

sobes.tech AI

AIден жооп

Браузер менен сервердин ортосунда шифрлоо HTTPS протоколу аркылуу жүргүзүлөт, ал HTTP үстүнө SSL/TLS протоколдорун колдонуу менен ишке ашырылат (Secure Sockets Layer / Transport Layer Security).

Коопсуз байланыштын орношуусу процесси (Handshake):

  1. Client Hello: Браузер серверге SSL/TLS версияларын, шифрлоо алгоритмдеринин тизмесин (cipher suites), кысуу алгоритмдерин жана кездейсөң санды (клиенттен) жиберет.
  2. Server Hello: Сервер эң жакшы протокол версиясын, шифрлоо топтомун жана кысуу алгоритмин тандоодо, ошондой эле өзүнүн кездейсөң санын (серверден) түзүп, аны жана SSL/TLS сертификатын браузерге жиберет.
  3. Authentication: Браузер сервердин сертификатын текшерет:
    • Тамыр сертификаттоо борборунун ишенимдүүлүгү (Root CA).
    • Сертификаттын мөөнөтү.
    • Сертификаттагы домен аталышы веб-сайттын дарегине туура келиши.
    • Сертификаттын жокко чыгарылгандар тизмесинде жоктугу (CRL же OCSP).
  4. Premaster Secret: Браузер кездейсөң санды (premaster secret) түзөт, аны сервердин ачык ачкычын (сертификаттан) колдонуп шифрлеп, серверге жиберет.
  5. Session Key Generation: Эки тарап, браузер жана сервер, клиентдин (Client Random), сервердин (Server Random) кездейсөң сандарын жана premaster secretти колдонуп, симметриялуу сессия ачкычын (session key) түзөт.
  6. Change Cipher Spec: Браузер серверге билдирүү жиберет, ал сессия ачкычын колдонуп, кийинки байланышта колдонуу үчүн өтүүнү билдирет.
  7. Finished: Браузер бардык мурдагы руксаттамалардын хешин, сессия ачкычын колдонуп шифрлеп жиберет. Бул билдирүү руксаттаманын тууралыгын текшерет.
  8. Change Cipher Spec: Сервер браузерге шифрланган байланыш өтүп жатканын билдирет.
  9. Finished: Сервер бардык мурдагы руксаттамалардын хешин, сессия ачкычын колдонуп шифрлеп жиберет.

Жакшы руксаттамадан кийин, браузер менен сервердин ортосундагы бардык кийинки маалымат алмашуулар симметриялуу шифрлоого негизделген, ал түзүлгөн сессия ачкычын колдонуу менен жүргүзүлөт. Симметриялуу шифрлоо асимметриялуу шифрлоого караганда натыйжалуураак, бул чоң көлөмдөгү маалыматтарды шифрлоого ылайыктуу кылат.

Колдонулган алгоритмдер (мисалдар):

  • Асимметриялуу шифрлоо (сессия ачкычын алмашуу үчүн): RSA, Diffie-Hellman (DH), Elliptic Curve Diffie-Hellman (ECDH).
  • Симметриялуу шифрлоо (маалыматтарды шифрлоо үчүн): AES, 3DES, ChaCha20.
  • Хештөө (жазуулардын бүтүндүгүн текшерүү үчүн): SHA-256, SHA-384.