<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Передача сертификата сервером в процессе установления TLS-соед.</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5648.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Подскажите, пожалуйста, в процессе установления TLS-соединения когда сервер после своего ServerHello направляет клиенту свой сертификат - этот сертификат передается в открытом виде или в зашифрованном  ?&lt;br&gt;</description>

<item>
    <title>Передача сертификата сервером в процессе установления TLS-соед. (Lun2)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5648.html#8</link>
    <pubDate>Tue, 09 May 2023 18:21:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день!&lt;br&gt;&amp;gt;&amp;gt; Подскажите, пожалуйста, в процессе установления TLS-соединения когда сервер после своего &lt;br&gt;&amp;gt;&amp;gt; ServerHello направляет клиенту свой сертификат - этот сертификат передается в открытом &lt;br&gt;&amp;gt;&amp;gt; виде или в зашифрованном  ?&lt;br&gt;&amp;gt; прочитайте уже про ассимитричное шифрование &lt;br&gt;&lt;br&gt;Вопрос касался не ассимметричного шифрования вообще (до него дело пока не дошло), а передачи сертификата, а возник он из-за того, что в RFC 8446 (секция 2) сообщение &quot;Certificate&quot; отмечено в фигурных скобках, а далее добавлено примечание:&lt;br&gt;&quot;&#123;&#125; Indicates messages protected using keys derived from a &#091;sender&#093;_handshake_traffic_secret&quot;.&lt;br&gt;&lt;br&gt;Я понял эту фразу как то, сертификат шифруется. Возможно, ошибаюсь, поэтому я спрашиваю более знающих...&lt;br&gt;&lt;br&gt;Более того, далее указано - &quot;Everything after this phase is encrypted&quot;. Вроде бы однозначно сказано, но вопрос возник еще и потому, что в самом описании сообщения &quot;Certificate&quot; четко не написано - шифруется он или нет, напротив, говорится, что он отсылается в кодировке DER (это нешифрованные д</description>
</item>

<item>
    <title>Передача сертификата сервером в процессе установления TLS-соед. (Tester)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5648.html#7</link>
    <pubDate>Sat, 06 May 2023 11:00:35 GMT</pubDate>
    <description>&amp;gt; Добрый день!&lt;br&gt;&amp;gt; Подскажите, пожалуйста, в процессе установления TLS-соединения когда сервер после своего &lt;br&gt;&amp;gt; ServerHello направляет клиенту свой сертификат - этот сертификат передается в открытом &lt;br&gt;&amp;gt; виде или в зашифрованном  ?&lt;br&gt;&lt;br&gt;прочитайте уже про ассимитричное шифрование&lt;br&gt;</description>
</item>

<item>
    <title>Передача сертификата сервером в процессе установления TLS-соед. (ыы)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5648.html#6</link>
    <pubDate>Fri, 05 May 2023 10:39:15 GMT</pubDate>
    <description>&amp;gt; Добрый день!&lt;br&gt;&amp;gt; Подскажите, пожалуйста, в процессе установления TLS-соединения когда сервер после своего &lt;br&gt;&amp;gt; ServerHello направляет клиенту свой сертификат - этот сертификат передается в открытом &lt;br&gt;&amp;gt; виде или в зашифрованном  ?&lt;br&gt;&lt;br&gt;Этот сертификат публичный. он один для всех. даже если ты его зашифруешь - любой клиент получит его и будет знать. какой смысле его шифровать? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Передача сертификата сервером в процессе установления TLS-соед. (pashev.ru)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5648.html#5</link>
    <pubDate>Thu, 04 May 2023 19:50:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В открытом. Это же открытый ключ из пары ключей ассиметричного шифрования. Закрытый &lt;br&gt;&amp;gt;&amp;gt; ключ остаётся на сервере.&lt;br&gt;&amp;gt; фигичного шифрования. клиентский ключ шифрован открытым ключем сервера.&lt;br&gt;&amp;gt; а вот то что сервер не авторизован из-за того что на нем &lt;br&gt;&amp;gt; нет ключа клиента - делает все эти шифрования бесполезными, аля современный &lt;br&gt;&amp;gt; https с зелеными замочками &lt;br&gt;&lt;br&gt;Ты бредишь.&lt;br&gt;</description>
</item>

<item>
    <title>Передача сертификата сервером в процессе установления TLS-соед. (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5648.html#4</link>
    <pubDate>Wed, 03 May 2023 17:53:57 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; В открытом. Это же открытый ключ из пары ключей ассиметричного шифрования. Закрытый &lt;br&gt;&amp;gt; ключ остаётся на сервере.&lt;br&gt;&lt;br&gt;фигичного шифрования. клиентский ключ шифрован открытым ключем сервера.&lt;br&gt;а вот то что сервер не авторизован из-за того что на нем нет ключа клиента - делает все эти шифрования бесполезными, аля современный https с зелеными замочками&lt;br&gt;</description>
</item>

<item>
    <title>Передача сертификата сервером в процессе установления TLS-соед. (pashev.ru)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5648.html#3</link>
    <pubDate>Wed, 03 May 2023 12:13:49 GMT</pubDate>
    <description>&amp;gt; Добрый день!&lt;br&gt;&amp;gt; Подскажите, пожалуйста, в процессе установления TLS-соединения когда сервер после своего &lt;br&gt;&amp;gt; ServerHello направляет клиенту свой сертификат - этот сертификат передается в открытом &lt;br&gt;&amp;gt; виде или в зашифрованном  ?&lt;br&gt;&lt;br&gt;В открытом. Это же открытый ключ из пары ключей ассиметричного шифрования. Закрытый ключ остаётся на сервере.&lt;br&gt;</description>
</item>

<item>
    <title>Передача сертификата сервером в процессе установления TLS-соед. (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/5648.html#2</link>
    <pubDate>Tue, 02 May 2023 16:33:46 GMT</pubDate>
    <description>Хотелось ответить в стиле - да. Но надо что-то менять в этом мирке.&lt;br&gt;&lt;br&gt;Только когда клиент авторизует сервер по собственному сертификату, а сервер клиента по его собственному сертификату - можно сказать что соединение авторизовано и зашифровано. Все остальное лабуда, хоть на лбу себе зеленый замочек набейте - безопасТнее не станет.&lt;br&gt;</description>
</item>

</channel>
</rss>
