Sobes.tech
Junior — Middle

Оё метавонед раванди барқарор кардани пайвастагии бехатар байни мизоҷ ва сервер тавассути протоколи HTTPS, аз ҷумла марҳилаи рукнӯширо шарҳ диҳед?

sobes.tech AI

Ҷавоб аз AI

Ҳангоми таъсиси пайвасти муҳофизатшуда тавассути HTTPS, чанд марҳилаи калидӣ амалӣ мешаванд, аз ҷумла марҳилаи TLS handshake:

  1. Шурӯъ кардани пайвастӣ: Клиент ба сервер дархост барои таъсиси пайвасти муҳофизатшуда мефиристад, ки дар он версияҳои TLS ва маҷмӯаҳои рамзгузориро нишон медиҳад.

  2. Ҷавоби сервер: Сервер параметрҳои рамзгузориро интихоб мекунад ва сертификати рақамии худро мефиристад, ки дар он калиди умумӣ ва тасдиқи дурустии он (аз ҷониби маркази сертификатсия) мавҷуд аст.

  3. Тафтиши сертификат: Клиент дурустии сертификати сервер, муҳлати амал ва мувофиқати он бо доменро санҷида мебарояд.

  4. Алмаши калидҳо: Клиент калиди махфии сессияро (масалан, бо истифода аз алгоритми Diffie-Hellman ё RSA) мебарорад, онро бо калиди умумии сервер рамзгузорӣ мекунад ва баргардон мефиристад.

  5. Тамом кардани калидҳои сессия: Ҳарду ҷониб аз калиди махфӣ барои рамзгузории симметрии маълумот истифода мебаранд.

  6. Тамом кардани handshake: Клиент ва сервер тасдиқ мекунанд, ки канали муҳофизатшуда муваффақона таъсис ёфтааст ва оғоз ба мубодилаи маълумоти рамзгузоришуда мекунанд.

Бо ҳамин роҳ, TLS handshake тасдиқ мекунад, ки сервер аутентификатсия шудааст, параметрҳои рамзгузориро мувофиқа мекунад ва мубодилаи бехатари калидҳоро барои ҳифзи маълумот дар HTTPS таъмин мекунад.