Какие криптографические механизмы используются в HTTPS?
Шифрование данных, согласование ключей, подписи и хеш-функции выполняют разные задачи. Разбор типичного TLS 1.3 без смешения RSA и ECDSA.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Шифрование данных, согласование ключей, подписи и хеш-функции выполняют разные задачи. Разбор типичного TLS 1.3 без смешения RSA и ECDSA.
Читать ответПолное рукопожатие TLS 1.3 с сертификатом сервера: согласование ключей, проверка подлинности и Finished. Почему HTTP/3 нужно рассматривать отдельно.
Читать ответAES и ChaCha20, RSA и семейство ECC. Почему шифрование, согласование ключа и цифровая подпись — не взаимозаменяемые операции.
Читать ответПочему у криптографического хеша нет операции расшифровки, но слабые пароли иногда удаётся угадать. Разница между исходным сообщением и подходящим прообразом.
Читать ответКонфиденциальность, целостность и подлинность; почему Base64 не защищает секрет, а хеш не является зашифрованной копией данных.
Читать ответPKI управляет сертификатами и ключами: выпуск, проверка цепочки доверия, срок действия и отзыв. Сертификат сам по себе не шифрует данные.
Читать ответШифрование скрывает содержимое, а криптографическая подпись позволяет проверять целостность и происхождение данных. Эти механизмы дополняют друг друга.
Читать ответ