Toon posts:

HTTPS van client naar server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zat me net iets af te vragen: Bij een HTTPS verbinding wordt er van client naar server gebruik gemaakt van versleuteling door een public key. Hoe gaat dit van server naar client ? Volgens mij heb ik als client geen public-private key combinatie. Dus hoe werkt dat ???

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:39

Koffie

Koffiebierbrouwer

Braaimeneer

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
Nee had ik nog niet gekeken. Maar daar staat ook niet hoe de encryptie verloopt van server naar client. Wel dat er ook iets is met public en private key. Maar hoe kom ik (als client) aan die sleutel combinatie ?

  • jongetje
  • Registratie: Maart 2002
  • Laatst online: 22:42
Public key is openbaar :) Dus die kan iedereen krijgen. Probeer eens iets meer informatie over encryptie te vinden...

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:27
De server kan zich authenticeren met z'n certificaat naar de client toe.
De client kan zich in een normaal geval niet authenticeren met een certificaat naar de server toe (in principe kan SSL het wel).

De encryptie sleutel wordt gemaakt door een zogenaamde Diffie-Hellman key exchange, waarbij beide partijen een deel van de key bijdragen. Het stukje dat de server bijdraagt kan geauthenticeerd worden door de client mbv het certificaat en public key van de server.

Zoek eens op SSL of TLS 'handshake protocol'. Als je dit leest weet je alles: http://www.ietf.org/rfc/rfc2246.txt