ТЕМА НЕДЕЛИ: КАК РАБОТАЕТ HTTP 🌐 — 28 июня 2026 г. в 14:00:11.800
ТЕМА НЕДЕЛИ: КАК РАБОТАЕТ HTTP 🌐 🔐 День 7: TLS. Вчера мы выяснили, что HTTPS защищён благодаря TLS. Сегодня узнаем подробнее про шифрование, порядок установления соединения и сертификаты. 🤝 Рукопожатие Клиент (браузер) и сервер договариваются о защите в несколько шагов: • Браузер запрашивает страницу по протоколу HTTPS. • Сервер отправляет браузеру свой сертификат с публичным ключом. • Браузер проверяет подлинность сертификата. • Браузер и сервер согласуют общий секретный ключ. • Защищённое соединение установлено. Дальше все данные шифруются общим ключом. 📜 Сертификат и CA Сертификат — электронный документ, подтверждающий подлинность сайта. Обычно его выдаёт центр сертификации (CA) и заверяет своей электронной подписью (ЭЦП). Браузер доверяет только тем CA, чьи корневые сертификаты уже встроены в него по умолчанию. Список доверенных центров регулирует международный консорциум CA/Browser Forum, а в России корневые сертификаты контролируют Минцифры. Если зайти на сайт, чей сертификат браузер считает ненадежным, высветится предупреждение. При необходимости можно вручную добавить свой корневой сертификат в хранилище браузера. 🔑 Шифрование TLS использует два вида шифрования: • асимметричное — работает в рукопожатии: с его помощью стороны безопасно согласуют общий ключ. • симметричное — работает после рукопожатия: этим общим ключом шифруются сами данные, потому что так быстрее. На этом неделя подошла к концу. Теперь ты знаешь, как работает HTTP, почему лучше посещать сайты https:// и откуда предупреждение «сайт небезопасен».

