TLS-handshaket
Forstå, hvordan sikre sessioner starter
TLS-handshaket er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad er TLS-håndtrykket?
TLS-håndtrykket er den forhandling, der finder sted, før krypterede data sendes.
Det lader en klient og en server blive enige om krypteringsparametre, verificere identitet og etablere fælles hemmelige nøgler.
Håndtrykkets mål
Et TLS-håndtryk opnår tre ting:
- Autentificering: Klienten verificerer serverens certifikat.
- Nøgleudveksling: Begge sider udleder fælles sessionsnøgler.
- Forhandling: De vælger en chiffersuite og en protokolversion.
ClientHello
Klienten indleder med en ClientHello-meddelelse, der indeholder:
- Understøttede TLS-versioner
- En liste over chiffersuiter, den kan bruge
- En tilfældig værdi (klientens tilfældige værdi)
- Udvidelser som SNI (værtsnavnet)
ServerHello
Serveren svarer med en ServerHello og vælger TLS-versionen og én chiffersuite fra klientens liste samt sin egen tilfældige værdi.
Derefter sender den sit certifikat, så klienten kan verificere identiteten.
Verificering af serveren
Klienten validerer serverens certifikatkæde: signaturer, gyldighedsdatoer, tilbagekaldelse og at værtsnavnet stemmer overens.
Hvis valideringen mislykkes, afbrydes håndtrykket, og ingen data sendes.
Nøgleudveksling
Moderne TLS bruger flygtig Diffie-Hellman (ECDHE). Begge sider udveksler offentlige nøgledele og beregner uafhængigt den samme fælles hemmelighed.
Det giver fremadrettet hemmeligholdelse: Hvis serverens langsigtede nøgle bliver stjålet senere, kan tidligere sessioner ikke dekrypteres.
Udledning af sessionsnøgler
Ud fra den fælles hemmelighed og begge tilfældige værdier udleder begge sider symmetriske sessionsnøgler.
Den langsomme asymmetriske kryptografi bruges kun til at initialisere hurtig symmetrisk kryptering af de faktiske data.
Færdigmeddelelser
Hver side sender en Finished-meddelelse, krypteret med de nye nøgler, som indeholder en hashværdi af hele håndtrykket.
Hvis begge kan verificere den, beviser det, at ingen har ændret forhandlingen, og at nøglerne stemmer overens.
TLS 1.3 gør det hurtigere
TLS 1.3 strømlinede håndtrykket til én tur-retur (1-RTT) og fjernede usikre valgmuligheder.
Det kan endda genoptage tidligere sessioner med 0-RTT og sende data i den første meddelelse.
Observation af et håndtryk
Du kan se detaljerne i håndtrykket, herunder den forhandlede version og chiffersuiten, med OpenSSL.
openssl s_client -connect example.com:443 -tls1_3Hvorfor det er vigtigt
Det er under håndtrykket, at sikkerheden etableres eller går tabt. Et fejlbehæftet eller nedgraderet håndtryk kan blotlægge al efterfølgende trafik.
Hvis du forstår det, bliver det lettere at diagnosticere forbindelsesfejl og genkende angreb.
Hurtigt tjek
Hvilken fordel giver flygtig Diffie-Hellman (ECDHE) i håndtrykket?
Opsummering
Du har lært trinnene i TLS-håndtrykket.
- ClientHello / ServerHello forhandler version og chiffer.
- Klienten verificerer certifikatet.
- ECDHE udleder fælles sessionsnøgler med fremadrettet hemmeligholdelse.
- TLS 1.3 gjorde det hurtigere og sikrere.
Dernæst undersøger vi chiffersuiter i detaljer.
Lær Cyber Security Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 76
- Lektioner
- 303
Ofte stillede spørgsmål
Er lektionen “TLS-handshaket” gratis?
Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “TLS-handshaket”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “TLS-handshaket”?
Forstå, hvordan sikre sessioner starter Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cyber Security Academy?
Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.
Hvor lang tid tager lektionen “TLS-handshaket”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?
Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.