J'essaie de comprendre le processus de négociation SSL.
Plus précisément, je souhaite connaître les quatre phases principales qui se produisent lors d'une négociation SSL.
6 réponses
CryptoKnight
Fri Oct 11 2024
Après une vérification réussie, le client génère une clé symétrique aléatoire.
Cette clé est utilisée pour chiffrer les données réelles transmises au cours de la session, car elle est plus efficace que le chiffrement asymétrique pour de grandes quantités de données.
Claudio
Fri Oct 11 2024
Le client crypte la clé symétrique nouvellement générée à l'aide de la clé publique du serveur et la renvoie au serveur.
Cela garantit que seul le serveur, ayant accès à sa clé privée correspondante, peut déchiffrer et récupérer la clé symétrique.
Filippo
Fri Oct 11 2024
La prise de contact SSL est initiée lorsqu'un client envoie une requête au serveur, cherchant à établir une session sécurisée.
Ce processus garantit que toutes les communications ultérieures entre les deux parties sont cryptées et sécurisées.
SeoulSerenity
Fri Oct 11 2024
Dès réception de la clé symétrique chiffrée, le serveur la déchiffre à l'aide de sa clé privée.
Désormais, le client et le serveur possèdent la même clé symétrique, leur permettant de crypter et déchiffrer les messages envoyés pendant la session.
AmethystEcho
Fri Oct 11 2024
Dès réception de la demande du client, le serveur répond avec son certificat numérique, qui contient sa clé publique.
Cette clé est utilisée par le client pour crypter les informations sensibles pendant la session.