Junior
Welke sleutels worden van de server naar de client overgedragen?
sobes.tech AI
Antwoord van AI
Bij een standaard HTTPS-verbinding worden de volgende sleutels van de server naar de client overgedragen:
- Servercertificaat (Certificate): Bevat de openbare sleutel van de server, gegevens over de eigenaar, de vervaldatum en de handtekening van de certificeringsinstantie. Wordt door de client gebruikt om de authenticiteit van de server te verifiëren en de openbare sleutel te verkrijgen.
- DHE/ECDHE-parameters (bij gebruik van ephemeral Diffie-Hellman-sleutels): Parameters g, p (voor DHE) of de curveparameters (voor ECDHE), waarmee client en server gezamenlijk een gedeeld geheim berekenen voor de daaropvolgende encryptie van de sessie. Deze sleutels zijn tijdelijk en worden voor elke sessie gegenereerd, wat Forward Secrecy garandeert.
Het is belangrijk op te merken dat de private sleutel van de server nooit aan de client wordt overgedragen. Deze wordt alleen op de server opgeslagen.
Na de uitwisseling van sleutels gebruiken client en server het afgesproken gedeelde geheim om sessiesleutels (Session Key / Symmetric Key) te genereren, die worden gebruikt voor het versleutelen en ontsleutelen van de tijdens de sessie verzonden gegevens. De sessiesleutel zelf wordt nooit in open tekst overgedragen, maar wordt onafhankelijk door beide partijen gegenereerd op basis van het gedeelde geheim.