Sobes.tech
Junior

Kādi atslēgas tiek nodotas no servera uz klientu?

sobes.tech AI

Atbilde no AI

Standarta HTTPS savienojuma laikā no servera uz klientu tiek tiek šādus atslēgas:

  • Servera sertifikāts (Certificate): Satur servera publisko atslēgu, informāciju par īpašnieku, derīguma termiņu un sertifikācijas centra parakstu. To izmanto klients, lai pārbaudītu servera autentiskumu un iegūtu tā publisko atslēgu.
  • DHE/ECDHE parametri (lieto efemērus Diffie-Hellman atslēgas): Parametri g, p (DHE gadījumā) vai parametri līknes (ECDHE gadījumā), ar kuru palīdzību klients un serveris kopīgi aprēķina kopīgu slepeno atslēgu turpmākai sesijas šifrēšanai. Šīs atslēgas ir pagaidu un tiek ģenerētas katrai sesijai, nodrošinot Forward Secrecy.

Svarīgi atzīmēt, ka servera privātā atslēga nekad netiek nodota klientam. Tā tiek glabāta tikai serverī.

Pēc atslēgu apmaiņas, klients un serveris izmanto vienošanos par kopīgu slepeno, lai ģenerētu sesijas atslēgas (Session Key / Symmetric Key), kas tiek izmantotas datu šifrēšanai un atšifrēšanai sesijas laikā. Pašas sesijas atslēgas arī nekad netiek nodotas atklātā tekstā, bet tiek ģenerētas neatkarīgi no abām pusēm, balstoties uz kopīgo slepeno.