Sobes.tech
Junior

Quais chaves são transmitidas do servidor para o cliente?

sobes.tech IA

Resposta da IA

Numa ligação HTTPS padrão, as seguintes chaves são transmitidas do servidor para o cliente:

  • Certificado do servidor (Certificate): Contém a chave pública do servidor, dados sobre o proprietário, a data de validade e a assinatura da autoridade de certificação. É utilizado pelo cliente para verificar a autenticidade do servidor e obter a sua chave pública.
  • Parâmetros DHE/ECDHE (ao usar chaves efémeras de Diffie-Hellman): Parâmetros g, p (para DHE) ou os parâmetros da curva (para ECDHE), com os quais o cliente e o servidor calculam conjuntamente um segredo partilhado para o cifragem posterior da sessão. Estas chaves são temporárias e geradas para cada sessão, garantindo a Forward Secrecy.

É importante notar que a chave privada do servidor nunca é transmitida ao cliente. Ela fica apenas armazenada no servidor.

Após a troca de chaves, o cliente e o servidor usam o segredo partilhado acordado para gerar as chaves de sessão (Session Key / Symmetric Key), que são usadas para cifrar e decifrar os dados transmitidos durante a sessão. A própria chave de sessão também nunca é transmitida em aberto, sendo gerada de forma independente por ambas as partes com base no segredo partilhado.