Как работает HTTPS шифрование?
1.
Запрос на безопасность:
Когда вы заходите на сайт, ваш браузер отправляет запрос на установление HTTPS-соединения. Этот процесс начинается с отправки запроса на сервер для начала TLS (Transport Layer Security) рукопожатия.
2.
Сервер дает ключ:
Сервер отправляет свой цифровой сертификат, который содержит публичный ключ сервера. Этот сертификат подписан доверенным центром сертификации (CA), что позволяет браузеру проверить подлинность сервера.
3.
Создаем общий секрет: Браузер и сервер совместно создают "предварительный мастер-секрет" (pre-master secret). Обычно это делается с использованием алгоритма Диффи-Хеллмана или его вариаций, таких как ECDHE (Elliptic Curve Diffie-Hellman Ephemeral), для обеспечения прямой секретности.
4.
Ключ под защитой: Если используется RSA для обмена ключами (что сейчас менее распространено), браузер шифрует предварительный мастер-секрет с помощью публичного ключа сервера и отправляет его обратно. Однако, при использовании ECDHE, предварительный мастер-секрет создается совместно без необходимости его передачи.
5.
Секрет раскрыт: Сервер использует свой приватный ключ для расшифровки предварительного мастер-секрета (в случае RSA) или завершает процесс Диффи-Хеллмана (в случае ECDHE). Оба участника теперь могут вычислить общий мастер-секрет.
6.
Симметричное шифрование берет верх: Из общего мастер-секрета генерируются симметричные ключи для шифрования и аутентификации данных. Все последующие данные шифруются этими симметричными ключами, что обеспечивает конфиденциальность и целостность передаваемой информации.
WEBIK |
@gki_webik_ru