Junior
Sunucudan istemciye hangi anahtarlar iletilir?
sobes.tech yapay zeka
AI'dan gelen yanıt
Standart bir HTTPS bağlantısında, sunucudan istemciye aşağıdaki anahtarlar iletilir:
- Sunucu Sertifikası (Certificate): Sunucunun açık anahtarını, sahibiyle ilgili bilgileri, geçerlilik süresini ve sertifika otoritesinin imzasını içerir. İstemci tarafından sunucunun kimliğini doğrulamak ve onun açık anahtarını almak için kullanılır.
- DHE/ECDHE parametreleri (geçici Diffie-Hellman anahtarları kullanıldığında): g, p parametreleri (DHE için) veya eğri parametreleri (ECDHE için), istemci ve sunucu ortak bir gizli anahtar hesaplamak için kullanılır. Bu anahtarlar geçicidir ve her oturum için üretilir, böylece Forward Secrecy sağlanır.
Önemli bir not olarak, sunucunun özel anahtarı hiçbir zaman istemciye iletilmez. Sadece sunucuda saklanır.
Anahtar değişimi sonrası, istemci ve sunucu ortak gizli anahtarı kullanarak oturum anahtarlarını (Session Key / Symmetric Key) üretirler. Bu anahtarlar, oturum sırasında iletilen verilerin şifrelenmesi ve çözülmesi için kullanılır. Oturum anahtarı da hiçbir zaman açık şekilde iletilmez, her iki taraf da ortak gizli anahtara dayanarak bağımsız olarak üretir.