bij alle netwerk applicaties die veilig moeten zijn word tegenwoordig SSL gebruikt om de communicatie te encrypten, maar ik vraag me af hoe veilig dit nou eigenlijk is. Hoe is het mogelijk om zo te communiceren dat een 3e partij (bijv isp of sniffer) hier nix mee kan?
Ik heb het een en ander gegoogled, maar lange documenten met technische specificates kan ik niet zoveel mee. op deze site staat dat de server een digital certificate (=encryptie algoritme neem ik aan) heeft, hij deze aan de client doorstuurt, de client een unieke session key (=weer een encryptie algoritme?) aanmaakt, en deze encrypted met de eerdere session key overstuurt zodat ze deze key gaan gebruiken om de rest van de communicatie te encrypten.
Maar stel dat een hacker de boel loopt te sniffen, dan kan hij toch ook het 'digitale certificaat' sniffen, zodat hij vervolgens zelf ook achter de session key kan komen, en als nog de hele shit af te luisteren? Ik bedoel, als de server en client in staat moeten zijn elkaars encrypted data te decrypten, alleen met behulp van eerder uitgewisselde certificaten/algoritmes/etc dan moet iemand die de volledige communicatie meegeluisterd heeft dat toch ook kunnen?
Ik heb het een en ander gegoogled, maar lange documenten met technische specificates kan ik niet zoveel mee. op deze site staat dat de server een digital certificate (=encryptie algoritme neem ik aan) heeft, hij deze aan de client doorstuurt, de client een unieke session key (=weer een encryptie algoritme?) aanmaakt, en deze encrypted met de eerdere session key overstuurt zodat ze deze key gaan gebruiken om de rest van de communicatie te encrypten.
Maar stel dat een hacker de boel loopt te sniffen, dan kan hij toch ook het 'digitale certificaat' sniffen, zodat hij vervolgens zelf ook achter de session key kan komen, en als nog de hele shit af te luisteren? Ik bedoel, als de server en client in staat moeten zijn elkaars encrypted data te decrypten, alleen met behulp van eerder uitgewisselde certificaten/algoritmes/etc dan moet iemand die de volledige communicatie meegeluisterd heeft dat toch ook kunnen?