Sobes.tech
Junior

Ako sa dosahuje bezpečnosť HTTPS?

sobes.tech AI

Odpoveď od AI

Zabezpečenie HTTPS sa dosahuje kombináciou troch kľúčových mechanizmov založených na protokole TLS/SSL:

  1. Šifrovanie: Dáta, ktoré si klient a server vymieňajú, sa prevádzajú do nečitateľného formátu pomocou šifrovacích algoritmov. To zabraňuje ich zachyteniu a čítaniu tretími stranami. Používajú sa rôzne typy šifrovania:
    • Symetrické šifrovanie (napríklad AES) na zašifrovanie prevádzky po nadviazaní spojenia.
    • Asymetrické šifrovanie (napríklad RSA, kryptografia s eliptickými krivkami) na výmenu symetrického kľúča a overenie pravosti servera.
  2. Integrita dát: Používajú sa kryptografické hash funkcie (napríklad SHA-256) na vytvorenie jedinečného "odtlačku" prenášaných dát. Prijímateľ si môže sám vypočítať hash a porovnať ho s prijatým. Akákoľvek zmena v dátach zmení hash, čo signalizuje narušenie integrity.
  3. Autentifikácia: Pomocou digitálnych certifikátov vydaných dôveryhodnými certifikačnými autoritami (CA), klient overuje pravosť servera. Certifikát obsahuje verejný kľúč servera a je podpísaný súkromným kľúčom CA. Prehliadače dôverujú určitým CA, a ak je podpis certifikátu platný, klient môže byť istý, že komunikuje s legitímnym serverom, nie s útočníkom.

Týmto spôsobom HTTPS zabezpečuje dôvernosť, integritu a pravosť dát počas ich prenosu.