Junior
Ключҳо аз сервер ба мизоҷ чӣ гуна интиқол дода мешаванд?
sobes.tech AI
Ҷавоб аз AI
Стандартӣ HTTPS пайвастшавӣ, аз сервер ба муштарӣ калидҳои зерин интиқол дода мешаванд:
- Шаҳодатномаи сервер (Certificate): Дар он калиди умумии сервер, маълумот дар бораи соҳиби он, муҳлати амал ва имзои маркази сертификатсияшударо дорад. Ин барои санҷиши аслӣ ва гирифтани калиди умумии сервер истифода мешавад.
- Параметрҳои DHE/ECDHE (дар истифодаи калидҳои эфемерии Diffie-Hellman): параметрҳои g, p (барои DHE) ё параметрҳои каҷ (барои ECDHE), ки бо онҳо муштарӣ ва сервер якҷоя як сирри умумиро ҳисоб мекунанд барои рамзгузории минбаъдаи сессия. Ин калидҳо муваққатӣ мебошанд ва барои ҳар сессия истеҳсол мешаванд, ки Forward Secrecy-ро таъмин мекунанд.
Муҳим аст, ки қайд кардан, ки калиди хусусии сервер ҳеҷ гоҳ ба муштарӣ интиқол дода намешавад. Он танҳо дар сервер нигоҳ дошта мешавад.
Пас аз мубодилаи калидҳо, муштарӣ ва сервер аз сирри умумии мувофиқшуда барои истеҳсоли калидҳои сессия (Session Key / Symmetric Key) истифода мебаранд, ки барои рамзгузорӣ ва кушодани маълумоти интиқолёфта дар давоми сессия истифода мешаванд. Ҳам калиди сессия низ ҳеҷ гоҳ дар шакли ошкор интиқол дода намешавад, балки ба таври мустақил аз ҷониби ҳар ду тараф дар асоси сирри умумӣ истеҳсол мешавад.