Solucionado (ver solução)
Solucionado
(ver solução)
3
respostas

Comunicação HTTPS

REf. ao texto abaixo, eu entendi que a comunicação começa com 2 chaves diferentes a pública e a privada, porém na primeira comunicação(Isso sempre acontecerá em uma comunicação Https) o cliente gera uma chave simétrica que é temporária para aquela conexão e para tornar a comunicação mais rápida já que o servidor e o cliente terão a mesma chave que foi gerada pelo cliente, alguém pode me ajudar a dizer se meu entendimento está correto?

"No certificado, vem a chave pública para o cliente utilizar, certo? E o servidor continua na posse da chave privada, ok? Isso é seguro, mas lento e por isso o cliente gera uma chave simétrica ao vivo. Uma chave só para ele e o servidor com o qual está se comunicando naquele momento! Essa chave exclusiva (e simétrica) é então enviada para o servidor utilizando a criptografia assimétrica (chave privada e pública) e então é utilizada para o restante da comunicação."

3 respostas
solução!

Exato. É criado uma chave simétrica pelo cliente e enviada utilizando a criptografia Assimétrica, e a partir daí a criptografia de dados se dá pela chave simétrica.

Outro motivo do uso da chave simétrica é o possibilidade do cliente descriptografar o conteúdo vindo do servidor. Utilizando a chave assimétrica isso não seria possível, já que o único que mantém a chave para a descriptografar é o servidor.

Muito bem!!!