مصافحة TLS
افهم كيفية بدء الجلسات الآمنة
مصافحة TLS درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما هي مصافحة TLS؟
مصافحة TLS هي عملية التفاوض التي تحدث قبل تدفق أي بيانات مشفّرة.
تتيح للعميل والخادم الاتفاق على معلمات التشفير، والتحقق من الهوية، وإنشاء مفاتيح سرية مشتركة.
أهداف المصافحة
تحقق مصافحة TLS ثلاثة أهداف:
- المصادقة: يتحقق العميل من شهادة الخادم.
- تبادل المفاتيح: يستخلص الطرفان مفاتيح جلسة مشتركة.
- التفاوض: يختاران مجموعة تشفير وإصدار البروتوكول.
ClientHello
يبدأ العميل برسالة ClientHello التي تتضمن:
- إصدارات TLS المدعومة
- قائمة بمجموعات التشفير التي يمكنه استخدامها
- قيمة عشوائية، وهي عشوائية العميل
- امتدادات مثل SNI، أي اسم المضيف
ServerHello
يرد الخادم برسالة ServerHello، فيختار إصدار TLS ومجموعة تشفير واحدة من قائمة العميل، إلى جانب قيمة عشوائية خاصة به.
ثم يرسل شهادته حتى يتمكن العميل من التحقق من هويته.
التحقق من الخادم
يتحقق العميل من صحة سلسلة شهادات الخادم، بما في ذلك التوقيعات وتواريخ الصلاحية والإبطال وتطابق اسم المضيف.
إذا فشل التحقق، تُلغى المصافحة ولا تُرسل أي بيانات.
تبادل المفاتيح
يستخدم TLS الحديث Diffie-Hellman المؤقت (ECDHE). يتبادل الطرفان أجزاءً من المفتاح العام، ويحسب كل منهما السر المشترك نفسه بصورة مستقلة.
يوفر ذلك السرية الأمامية؛ فحتى سرقة مفتاح الخادم طويل الأمد لاحقًا لا تمكّن من فك تشفير الجلسات السابقة.
اشتقاق مفاتيح الجلسة
يستخلص الطرفان مفاتيح جلسة متماثلة من السر المشترك والقيمتين العشوائيتين.
لا تُستخدم خوارزميات التشفير غير المتماثل المكلفة إلا لتهيئة التشفير المتماثل السريع للبيانات الفعلية.
رسائل Finished
يرسل كل طرف رسالة Finished مشفّرة بالمفاتيح الجديدة، وتتضمن تجزئة للمصافحة بأكملها.
إذا تحقّق الطرفان منها، يثبت ذلك عدم تلاعب أي طرف بعملية التفاوض وتطابق المفتاحين.
تسريع TLS 1.3
بسّط TLS 1.3 المصافحة إلى رحلة ذهاب وإياب واحدة (1-RTT)، وأزال الخيارات غير الآمنة.
بل يمكنه استئناف الجلسات السابقة باستخدام 0-RTT، وإرسال البيانات في الرسالة الأولى.
مراقبة مصافحة
يمكنك مشاهدة تفاصيل المصافحة، بما في ذلك الإصدار ومجموعة التشفير المتفق عليهما، باستخدام OpenSSL.
openssl s_client -connect example.com:443 -tls1_3لماذا يهم ذلك
تُنشأ الحماية الأمنية أو تُفقد أثناء المصافحة. فقد تكشف مصافحة معيبة أو خُفّض إصدارها كل حركة المرور اللاحقة.
يساعدك فهمها على تشخيص فشل الاتصالات والتعرف على الهجمات.
اختبار سريع
ما الفائدة التي يوفرها Diffie-Hellman المؤقت (ECDHE) في المصافحة؟
مراجعة
تعلّمت خطوات مصافحة TLS.
- تتفاوض رسالتا ClientHello / ServerHello على الإصدار ومجموعة التشفير.
- يتحقق العميل من الشهادة.
- يستخلص ECDHE مفاتيح جلسة مشتركة مع توفير السرية الأمامية.
- جعل TLS 1.3 المصافحة أسرع وأكثر أمانًا.
سنفحص بعد ذلك مجموعات التشفير بالتفصيل.
الأسئلة الشائعة
هل درس «مصافحة TLS» مجاني؟
نعم — نص درس «مصافحة TLS» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «مصافحة TLS»؟
افهم كيفية بدء الجلسات الآمنة تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «مصافحة TLS»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.