Sobes.tech
Junior

Jakie klucze są przesyłane z serwera do klienta?

sobes.tech AI

Odpowiedź od AI

W standardowym połączeniu HTTPS, od serwera do klienta przekazywane są następujące klucze:

  • Certyfikat serwera (Certificate): Zawiera klucz publiczny serwera, dane o właścicielu, termin ważności i podpis urzędu certyfikacji. Jest używany przez klienta do weryfikacji autentyczności serwera i uzyskania jego klucza publicznego.
  • Parametry DHE/ECDHE (przy użyciu efemerycznych kluczy Diffie-Hellman): Parametry g, p (dla DHE) lub parametry krzywej (dla ECDHE), za pomocą których klient i serwer wspólnie obliczają tajny klucz do późniejszego szyfrowania sesji. Te klucze są tymczasowe i generowane dla każdej sesji, zapewniając Forward Secrecy.

Ważne jest, aby zauważyć, że prywatny klucz serwera nigdy nie jest przekazywany klientowi. Jest przechowywany tylko na serwerze.

Po wymianie kluczy, klient i serwer używają uzgodnionego wspólnego sekretu do generowania kluczy sesji (Session Key / Symmetric Key), które służą do szyfrowania i odszyfrowywania przesyłanych danych podczas sesji. Sam klucz sesji również nigdy nie jest przekazywany w jawny sposób, a jest generowany niezależnie przez obie strony na podstawie wspólnego sekretu.