@Filipp42

Зачем в HTTPS нужен SSL-сертификат?

Зачем в HTTPS городить огород с какими-то подписями, цифровыми сертификатами, и прочим. Почему нельзя по обычному HTTP провести генерацию ключа по Диффи-Хеллману, и после шифровать всё этим ключом?
  • Вопрос задан
  • 300 просмотров
Пригласить эксперта
Ответы на вопрос 2
SagePtr
@SagePtr
Еда - это святое
Чтобы удостовериться, что свою долю ключа сгенерировал именно сервер, а не человек посередине, который для клиента может притвориться сервером, а для сервера - клиентом, и слушать между ними трафик.
Ответ написан
gbg
@gbg
Любые ответы на любые вопросы
Сертификат нужен не для шифрования, а для того, чтобы удостовериться, что соединение происходит с доверенным узлом.

Благодаря цепочке цифровых подписей клиент может проверить, что сертификат выдан доверенной третьей стороной - удостоверяющим центром
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы