Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Как работает https

Ответить
Настройки темы
Вопрос - Как работает https

Пользователь


Сообщения: 131
Благодарности: 0

Профиль | Отправить PM | Цитировать


Товарищи, я балбес, потому что не могу понять принцип работы этого протокола.

Статей куча: вот пример:
Скрытый текст
http://habrahabr.ru/post/188042/


Какой за что ключ отвечает - понятно.

Не понятно только одно:
криптосредство, которое шифрует данные оно находится на стороне сервера или клиента (встроено в браузер)?

Для наглядности пример:
Захожу на сайт интернет-банка.
Все служебные пакеты, все такое произошло. Защищенное соединение установлено. ОК.

У меня в браузере загружена форма, скажем, совершаю перевод средств и мне нужно ввести одноразовый пароль в поле.
Я его вбиваю и нажимаю "Отправить".
Вот от меня к серверу этот пароль уходит в зашифрованном виде?
Если так, что получается, что у меня на компьютере установлено криптосредство, которое шифрует данные?

Отправлено: 11:20, 26-11-2015

 

ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Student00:
Компании выдают ЭП (усиленную, квалифицированную) и выступают как специализированные операторы связи между клиентами и, скажем, госорганами (типа ФНС, Росстата и т.п.)
В отличии от Интернет-банкинга (по крайней мере для большинства клиентов) эти компании и их сервисы используют криптосредства клиента: закрытый ключ (сформированный. скажем с помощью КриптоПро), сертификат закрытого ключа (ключа подписи) - он же открытый ключ.
Предоставляют специальную программку - что-то вроде плагина для браузера, но работающую параллельно, которая, как я это понимаю фактически создает ситуацию, когда в качестве криптосредства используется - СКЗИ клиента (тот же КриптоПро).
Или, кстати, тот же Портал госзакупок так работает. »
Существующие браузеры в базовой комплектации не поддерживают алгоритм шифрования ГОСТ
По-этому требуется установка дополнительных модулей.
Ну а по способу работы дополнительного модуля определяется список совместимых обозревателей. Какие-то модули позволяют использовать Firefox и прочие нормальные программы, а какие-то - только "единственный и неповторимый" Internet Explorer


Цитата Student00:
Если данные шифруются на стороне клиента - с помощью того же КриптоПро и шифруются они открытым ключом клиента (не тем, который в момент создания защищенного соединения передается с сервера, а тем, который клиент предоставляет сам - который он получил на флешке от УЦ, и который установил в ОС через КриптоПро), то расшифровать пакет данных может только тот, кто имеет математически связанный закрытый ключ - ведь так же?
Закрытый ключ есть у клиента. Предполагаю, что закрытый ключ имеется и у получателя - скажем ФНС. Но у владельца веб-сервиса этого закрытого ключа-то нет (даже при получении сертификата ключа подписи у УЦ они говорят, что бы на принесенных носителях не было приватного ключа, ибо это будет считаться компрометацией). »
Данные шифруются на стороне клиента. При этом производится две операции:
1) подписание данных закрытым ключом отправителя
2) шифрование данных открытым ключом получателя (налоговой инспекции или иного учреждения)
Первая операция обеспечивает подтверждение подлинности и неизменности информации
Вторая операция обеспечивает защиту передаваемой информации от просмотра третьими лицами - расшифровать её может только обладатель закрытого ключа (получатель)

Затем формируется транспортный пакет - к полученному архиву добавляются открытые данные отправителя и получателя, которые использует оператор связи для доставки.
При этом "вёб интерфейс" HTTPS является исключительно вспомогательным режимом.
Основное взаимодействие ведётся по протоколам SMTP и IMAP/POP3, поскольку оператор связи работает в режиме сервера электронной почты. Стандарты e-mail давным-давно допускают шифрование тела письма (текст + вложения) и добавление электронной подписи тела письма. А сайты типа SBIS Online - это аналог вёб-морды для Яндекса и прочих почтовых служб.
Операторы связи здесь не придумали ничего нового. Просто разработали программы почтовых клиентов, поддерживающих алгоритмы ГОСТ, и прошли "сертификацию".

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 05:44, 30-11-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Как работает https

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Проблемы с SSL протоколом, не работает https (ssl) протокол. User32 Microsoft Windows 2000/XP 30 09-01-2018 15:24
DNS/DHCP - Не открываются сайты по http, только по https, ftp нормально работает Andrey N. Сетевые технологии 18 31-03-2015 17:11
2008 R2 - GPO как запретить использование https? dartne Windows Server 2008/2008 R2 8 17-09-2014 10:43
Маршрутизация и доступ. Не работает https tikinoff Windows Server 2012/2012 R2 2 26-07-2013 16:45
Переадресация с HTTPS на HTTP как .... ? dark-------13 Хочу все знать 3 25-07-2013 13:27




 
Переход