Ik zat me net iets af te vragen: Bij een HTTPS verbinding wordt er van client naar server gebruik gemaakt van versleuteling door een public key. Hoe gaat dit van server naar client ? Volgens mij heb ik als client geen public-private key combinatie. Dus hoe werkt dat ???
Nee had ik nog niet gekeken. Maar daar staat ook niet hoe de encryptie verloopt van server naar client. Wel dat er ook iets is met public en private key. Maar hoe kom ik (als client) aan die sleutel combinatie ?
Public key is openbaar
Dus die kan iedereen krijgen. Probeer eens iets meer informatie over encryptie te vinden...
De server kan zich authenticeren met z'n certificaat naar de client toe.
De client kan zich in een normaal geval niet authenticeren met een certificaat naar de server toe (in principe kan SSL het wel).
De encryptie sleutel wordt gemaakt door een zogenaamde Diffie-Hellman key exchange, waarbij beide partijen een deel van de key bijdragen. Het stukje dat de server bijdraagt kan geauthenticeerd worden door de client mbv het certificaat en public key van de server.
Zoek eens op SSL of TLS 'handshake protocol'. Als je dit leest weet je alles: http://www.ietf.org/rfc/rfc2246.txt
De client kan zich in een normaal geval niet authenticeren met een certificaat naar de server toe (in principe kan SSL het wel).
De encryptie sleutel wordt gemaakt door een zogenaamde Diffie-Hellman key exchange, waarbij beide partijen een deel van de key bijdragen. Het stukje dat de server bijdraagt kan geauthenticeerd worden door de client mbv het certificaat en public key van de server.
Zoek eens op SSL of TLS 'handshake protocol'. Als je dit leest weet je alles: http://www.ietf.org/rfc/rfc2246.txt