Fórum Root.cz
Hlavní témata => Software => Téma založeno: niekto 18. 03. 2018, 02:09:43
-
Ak nejaka webstranka/server pouziva SSL/TLS, su data (HTML kod, obrazky a pod.), ktore mi posle cez SSL/TLS aj podpisane privatnym klucom? Respektive, je mozne ulozit offline verziu nejakej webstranky, pricom by bolo overitelne, ze presne takto mi niekedy prisla od daneho serveru?
-
Ne
-
Ne. SSL/TLS podepisuje certifikátem výměnu klíčů přes Diffie-Hellman (tedy víte, že vyměňujete klíče s příslušnou stranou), ale ty vyměněné klíče, které se pak používají pro samotné šifrování, už podepsané nejsou a úmyslně ani nelze rozhodnout, jestli tu zprávu zašifroval server nebo klient.