Sobes.tech
Junior

Kokie raktai perduodami iš serverio į klientą?

sobes.tech AI

Atsakymas iš AI

Standartiniame HTTPS ryšyje iš serverio į klientą perduodami šie raktai:

  • Serverio sertifikatas (Certificate): Jame yra serverio viešasis raktas, savininko duomenys, galiojimo laikas ir sertifikavimo centro parašas. Jis naudojamas klientui patikrinti serverio autentiškumą ir gauti jo viešąjį raktą.
  • DHE/ECDHE parametrai (naudojant efemeriškus Diffie-Hellman raktus): g, p parametrai (DHE atveju) arba kreivės parametrai (ECDHE atveju), kuriais klientas ir serveris kartu apskaičiuoja bendrą paslaptį būsimai sesijai šifruoti. Šie raktai yra laikini ir generuojami kiekvienai sesijai, užtikrinant Forward Secrecy.

Svarbu pažymėti, kad serverio privačiuoju raktu niekada nėra perduodama klientui. Jis saugomas tik serveryje.

Po raktų mainų, klientas ir serveris naudoja suderintą bendrą paslaptį, kad sukurtų sesijos raktus (Session Key / Symmetric Key), kurie naudojami duomenų šifravimui ir dešifravimui sesijos metu. Paties sesijos rakto niekada neperduodama atvirai, jis generuojamas nepriklausomai abiejų šalių, remiantis bendru paslaptimi.