Sobes.tech
Middle

Brauzer va server o'rtasidagi xabarlarni shifrlash qanday amalga oshiriladi?

sobes.tech AI

AIdan javob

Brauzer va server o'rtasidagi shifrlash HTTPS protokoli yordamida amalga oshiriladi, bu HTTP ustiga SSL/TLS (Secure Sockets Layer / Transport Layer Security) protokollarini ishlatadigan qo'shimcha qatlamdir.

Xavfsiz ulanishni o'rnatish jarayoni (Handshake):

  1. Client Hello: Brauzer serverga SSL/TLS versiyalarini, shifrlash to'plamlarini (cipher suites), siqish algoritmlarini va tasodifiy raqamni (mijozdan) o'z ichiga olgan xabar yuboradi.
  2. Server Hello: Server brauzer taklif qilgan eng yaxshi protokol versiyasini, shifrlash to'plamini va siqish algoritmini tanlaydi, shuningdek, o'zining tasodifiy raqamini (serverdan) ishlab chiqaradi va uni SSL/TLS sertifikati bilan birga brauzerga yuboradi.
  3. Autentifikatsiya: Brauzer server sertifikatini tekshiradi:
    • Root CA (asosiy sertifikat markazi) ishonchliligi.
    • Sertifikatning amal qilish muddati.
    • Sertifikatda domen nomining veb-sayt manzili bilan mos kelishi.
    • Ro'yxatdan o'tmagan sertifikatlarning ro'yxatda (CRL yoki OCSP) mavjud emasligi.
  4. Premaster Secret: Brauzer tasodifiy raqam (premaster secret) ishlab chiqaradi, uni serverning ochiq kaliti bilan shifrlaydi (sertifikatdan) va serverga yuboradi.
  5. Sessiyning kalitini ishlab chiqish: Ikkala, brauzer va server, mijoz (Client Random), server (Server Random) va premaster secret dan foydalanib, simmetrik sessiya kalitini ishlab chiqaradi.
  6. Change Cipher Spec: Brauzer serverga, ishlab chiqarilgan sessiya kalitidan foydalanishga o'tishni bildiradigan xabar yuboradi.
  7. Finished: Brauzer, barcha oldingi qo'l ushlash xabarlarining xashini, sessiya kaliti bilan shifrlaydi va serverga yuboradi. Bu xabar qo'l ushlashning to'g'riligini tekshiradi.
  8. Change Cipher Spec: Server brauzerga, shifrlangan ulanishga o'tishni bildiradigan xabar yuboradi.
  9. Finished: Server, barcha oldingi qo'l ushlash xabarlarining xashini, sessiya kaliti bilan shifrlaydi va brauzerga yuboradi.

Muvaffaqiyatli qo'l ushlashdan so'ng, brauzer va server o'rtasidagi barcha ma'lumotlar uzatish, ishlab chiqarilgan sessiya kalitiga asoslangan simmetrik shifrlash yordamida amalga oshiriladi. Simmetrik shifrlash, asimmetrik shifrlashga qaraganda ancha samarali bo'lib, katta hajmdagi ma'lumotlarni shifrlash uchun mos keladi.

Qo'llaniladigan algoritmlar (misol uchun):

  • Asimmetrik shifrlash (sessiya kalitini almashish uchun): RSA, Diffie-Hellman (DH), Elliptic Curve Diffie-Hellman (ECDH).
  • Simmеtrik shifrlash (ma'lumotlarni shifrlash uchun): AES, 3DES, ChaCha20.
  • Hashlash (xabarlarning yaxlitligini tekshirish uchun): SHA-256, SHA-384.