LINUX.ORG.RU
решено ФорумAdmin

Какая именно часть IP пакета шифруется при использовании SSL/TLS?

 ,


0

1

Обожаю простые вопросы. Вот простой вопрос. Не могу найти внятный ответ. Одна вода бла-бла-бла оно там шифруется всё круто.

Интересует ответ в контексте конкретно работы HTTPS.

Спасибо.

★★★★★

payload очевидно же

sergej ★★★★★
()

tls шифрует не пакеты. tls шифрует поток данных.
а уж как его на пакеты нарежет tcp только ему и известно.
tls даже не подозревает о пакетной основе передачи потока данных. ему это все до звезды.

pfg ★★★★★
()
Ответ на: комментарий от pfg

Поставим вопрос по-другому. Имеем сетевое оборудование между клиентом и сервером, которые общаются по https. Захотим посмотреть трафик. Какая именно часть ip пакетов будет зашифрована? http размещается в поле DATA пакета tcp, который размещается в поле DATA пакета ip. Верно? Что именно будет зашифровано в случает https?

targitaj ★★★★★
() автор топика
Ответ на: комментарий от targitaj

это общее название полезных данных, которые «обрамляются» заголовками TCP/IP

[IP HEADER [TCP/UDP HEADER [TCP/UDP DATA]]]

вот где TCP/UDP DATA - это и есть payload. какого рода TSL трафик (https или какой-нибудь войсовый бинарный) без разницы, это уже уровень приложения.

ergo ★★★
()
Последнее исправление: ergo (всего исправлений: 3)
Ответ на: комментарий от targitaj

в поле data ip-пакета будет сегмент tcp.
в поле данных сегмента tcp искомый кусок шифрованных данных tls.

сегмент - так называется пакет в протоколе tcp. считай тоже самое. просто другое название :-/.

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)
Ответ на: комментарий от targitaj

да.
внутрь пакета ip вкладывается пакет tcp/udp.
а уже внутрь пакета tcp/udp вкладывается кусок шифрованных tls данных.

хотя вот неуверен что tls без доп.обвязки адекватно будет работать через udp. но спорить не буду.

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 2)
Ответ на: комментарий от pfg

Полагаю, что вопрос закрыт.

Всем спасибо.

targitaj ★★★★★
() автор топика
Последнее исправление: targitaj (всего исправлений: 1)
Ответ на: комментарий от pfg

неуверен что tls без доп.обвязки адекватно будет работать через udp

Всё верно, так как для этого есть отдельный стандарт - DTLS

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.