Junior
Koji ključevi se prenose sa servera na klijenta?
sobes.tech АИ
Одговор од АИ
У стандардно HTTPS повезивање, следећи кључеви се преносе са сервера на клијента:
- Сертификат сервера (Certificate): садржи јавни кључ сервера, податке о власнику, рок важења и потпис центра за сертификацију. Користи се од стране клијента за проверу аутентичности сервера и добијање његовог јавног кључа.
- DHE/ECDHE параметри (при коришћењу еферемних кључева Дифи-Хелмана): параметри g, p (за DHE) или параметри криве (за ECDHE), којима клијент и сервер заједнички израчунавају заједнички тајни кључ за накнадно шифровање сесије. Ови кључеви су привремени и генеришу се за сваку сесију, обезбеђујући Forward Secrecy.
Важно је напоменути да, приватни кључ сервера никада неће бити пренесен клијенту. Он се чува само на серверу.
Након размене кључева, клијент и сервер користе договорени заједнички тајни кључ за генерисање сесијских кључева (Session Key / Symmetric Key), који се користе за шифровање и дешифровање података током сесије. Сам сесијски кључ такође никада неће бити пренесен у јасном тексту, већ се генерише независно од обе стране на основу заједничког тајног.