Junior
Serverdan mijmonchiğa qanday kalitlar yuboriladi?
sobes.tech AI
AIdan javob
Standart HTTPS ulanishida, serverdan klientga quyidagi kalitlar yuboriladi:
- Server sertifikati (Certificate): Serverning ochiq kalitini, egasiga oid ma'lumotlarni, amal qilish muddati va sertifikat markazining imzosini o'z ichiga oladi. Bu klient tomonidan serverning haqiqiyligini tekshirish va uning ochiq kalitini olish uchun ishlatiladi.
- DHE/ECDHE parametrlar (efemer Diffie-Hellman kalitlaridan foydalanilganda): g, p parametrlar (DHE uchun) yoki egri parametrlar (ECDHE uchun), ular yordamida klient va server birgalikda sessiya uchun umumiy sirni hisoblaydilar. Bu kalitlar vaqtinchalik bo'lib, har bir sessiya uchun ishlab chiqariladi, Forward Secrecy ni ta'minlaydi.
Muhim nuqta shundaki, serverning shaxsiy kaliti hech qachon klientga uzatilmaydi. U faqat serverda saqlanadi.
Kalitlar almashinuvi so'ng, klient va server kelishilgan umumiy sir yordamida sessiya kalitlarini (Session Key / Symmetric Key) ishlab chiqaradilar. Bu kalitlar sessiya davomida uzatilayotgan ma'lumotlarni shifrlash va ochish uchun ishlatiladi. Sessiya kaliti ham hech qachon ochiq shaklda uzatilmaydi, balki har ikki tomon tomonidan umumiy sir asosida mustaqil ravishda ishlab chiqariladi.