Sobes.tech
Middle

Чӣ гуна рамзгузории паёмҳо байни браузер ва сервер амалӣ мешавад?

sobes.tech AI

Ҷавоб аз AI

Шифркунии байни браузер ва сервер бо истифода аз протоколи HTTPS амалӣ мешавад, ки як навсозии HTTP бо истифода аз протоколҳои SSL/TLS (Secure Sockets Layer / Transport Layer Security) мебошад.

Процеси барқарорсозии пайванди муҳофизатшуда (Handshake):

  1. Client Hello: Браузер ба сервер паём мефиристад, ки дар он версияҳои дастгиришударо SSL/TLS, рӯйхати алгоритмҳои кодикунии (cipher suites), алгоритмҳои фишурдашавӣ ва рақами тасодуфӣ (аз ҷониби клиент) дохил мешаванд.
  2. Server Hello: Сервер беҳтарин версияи протокол, маҷмӯи кодикунии ва алгоритми фишурдашударо аз пешниҳодшудаи браузер интихоб мекунад ва рақами тасодуфии худро (аз сервер) генер мекунад ва онҳоро бо сертификати SSL/TLS ба браузер мефиристад.
  3. Authentication: Браузер сертификати серверро санҷида мебинад:
    • Эътимоднокии маркази сертификатсия (Root CA).
    • Давомнокии сертификат.
    • Мувофиқати номи домен дар сертификат бо суроғаи вебсайт.
    • Нест кардани сертификат дар рӯйхати бекоршуда (CRL ё OCSP).
  4. Premaster Secret: Браузер рақами тасодуфиро (premaster secret) тавлид мекунад, онро бо коди кушодаи сервер (аз сертификат) кодикунонӣ мекунад ва ба сервер мефиристад.
  5. Session Key Generation: Ҳарду, браузер ва сервер, рақамҳои тасодуфии клиентӣ (Client Random), серверӣ (Server Random) ва premaster secret-ро барои тавлиди калиди сессия (session key) истифода мебаранд.
  6. Change Cipher Spec: Браузер ба сервер паёме мефиристад, ки дар бораи гузаштан ба истифодаи калиди сессия барои иртиботи минбаъда иттилоот медиҳад.
  7. Finished: Браузер хеши ҳамаи паёмҳои гузашта дар рукотошӣ, ки бо калиди сессия кодикунонӣ шудааст, мефиристад. Ин паём дурустии рукотоширо санҷида мебинад.
  8. Change Cipher Spec: Сервер ба браузер паёме мефиристад, ки ба истифодаи пайванди кодикунонӣ гузашт.
  9. Finished: Сервер хеши ҳамаи паёмҳои гузашта дар рукотошӣ, ки бо калиди сессия кодикунонӣ шудааст, мефиристад.

Пас аз рукотошии муваффақ, тамоми интиқоли маълумот байни браузер ва сервер бо истифода аз кодикунии симметрӣ ба асоси калиди сессияи тавлидшуда сурат мегирад. Кодикунии симметрӣ нисбат ба асимметрӣ хеле самараноктар аст, ки онро барои кодикунии миқдори зиёди маълумот мувофиқ месозад.

Алгоритмҳои истифодашаванда (масалан):

  • Кодикунии асимметрӣ (барои мубодилаи калиди сессия): RSA, Diffie-Hellman (DH), Elliptic Curve Diffie-Hellman (ECDH).
  • Кодикунии симметрӣ (барои кодикунии маълумот): AES, 3DES, ChaCha20.
  • Хешгирӣ (барои санҷиши мутобиқатии паёмҳо): SHA-256, SHA-384.