Sobes.tech
Junior — Middle

Môžete vysvetliť proces vzniku zabezpečeného spojenia medzi klientom a serverom prostredníctvom protokolu HTTPS, vrátane fázy handshake?

sobes.tech AI

Odpoveď od AI

Pri navazovaní zabezpečeného spojenia cez HTTPS prebieha niekoľko kľúčových krokov, vrátane fázy TLS handshake:

  1. Iniciácia spojenia: Klient odošle požiadavku na vytvorenie zabezpečeného spojenia, pričom uvádza podporované verzie TLS a sady šifier.

  2. Odpoveď servera: Server vyberie parametre šifrovania a odošle svoj digitálny certifikát, ktorý obsahuje verejný kľúč a potvrdzuje jeho pravosť (vydaný certifikačnou autoritou).

  3. Kontrola certifikátu: Klient overí pravosť certifikátu servera, jeho platnosť a zhodu s doménou.

  4. Výměna kľúčov: Klient vygeneruje tajný relácie kľúč (napríklad pomocou algoritmu Diffie-Hellman alebo RSA), zašifruje ho verejným kľúčom servera a odošle späť.

  5. Nastavenie relácie kľúčov: Obidve strany používajú tajný kľúč na symetrické šifrovanie dát.

  6. Dokončenie handshake: Klient a server potvrdia úspešné naviazanie zabezpečeného kanála a začnú si vymieňať zašifrované dáta.

Týmto spôsobom TLS handshake zabezpečuje autentifikáciu servera, dohodu o parametroch šifrovania a bezpečnú výmenu kľúčov na ochranu dát v HTTPS.