Sobes.tech
Junior

Koji ključevi se prenose sa servera na klijenta?

sobes.tech АИ

Одговор од АИ

У стандардно HTTPS повезивање, следећи кључеви се преносе са сервера на клијента:

  • Сертификат сервера (Certificate): садржи јавни кључ сервера, податке о власнику, рок важења и потпис центра за сертификацију. Користи се од стране клијента за проверу аутентичности сервера и добијање његовог јавног кључа.
  • DHE/ECDHE параметри (при коришћењу еферемних кључева Дифи-Хелмана): параметри g, p (за DHE) или параметри криве (за ECDHE), којима клијент и сервер заједнички израчунавају заједнички тајни кључ за накнадно шифровање сесије. Ови кључеви су привремени и генеришу се за сваку сесију, обезбеђујући Forward Secrecy.

Важно је напоменути да, приватни кључ сервера никада неће бити пренесен клијенту. Он се чува само на серверу.

Након размене кључева, клијент и сервер користе договорени заједнички тајни кључ за генерисање сесијских кључева (Session Key / Symmetric Key), који се користе за шифровање и дешифровање података током сесије. Сам сесијски кључ такође никада неће бити пренесен у јасном тексту, већ се генерише независно од обе стране на основу заједничког тајног.