Sobes.tech
Junior

Aké kľúče sa prenášajú zo servera na klienta?

sobes.tech AI

Odpoveď od AI

V štandardnom HTTPS pripojení sa od servera k klientovi prenášajú nasledujúce kľúče:

  • Certifikát servera (Certificate): Obsahuje verejný kľúč servera, údaje o vlastníkovi, dátum platnosti a podpis certifikačnej autority. Používa sa klientom na overenie pravosti servera a získanie jeho verejného kľúča.
  • Parametre DHE/ECDHE (pri použití efemérnych Diffie-Hellmanových kľúčov): Parametre g, p (pre DHE) alebo parametre krivky (pre ECDHE), ktorými klient a server spoločne vypočítavajú zdieľané tajomstvo pre následné šifrovanie relácie. Tieto kľúče sú dočasné a generujú sa pre každú reláciu, zabezpečujúc Forward Secrecy.

Je dôležité poznamenať, že súkromný kľúč servera nikdy nie je prenášaný klientovi. Uchováva sa iba na serveri.

Po výmene kľúčov klient a server používajú dohodnuté zdieľané tajomstvo na generovanie relančných kľúčov (Session Key / Symmetric Key), ktoré sa používajú na šifrovanie a dešifrovanie prenášaných dát počas relácie. Samotný relančný kľúč sa nikdy neprenáša v otvorenom texte, ale je generovaný nezávisle od oboch strán na základe zdieľaného tajomstva.