Cryptology Academy · पाठ

TLS 1.3 हैंडशेक: चरण-दर-चरण

ClientHello, ServerHello, कुंजी व्युत्पत्ति और Finished के चरणों को समझें।

पाठ 1, कुल 4 में से13 चरण

TLS 1.3 हैंडशेक: चरण-दर-चरण, CoddyKit पर Cryptology Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cryptology Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

TLS क्यों?

TLS इंटरनेट पर संचार के दौरान डेटा की सुरक्षा करता है। प्रत्येक HTTPS कनेक्शन TLS का उपयोग करता है। RFC 8446 (2018) में मानकीकृत TLS 1.3 ने पुराने एल्गोरिदम हटा दिए और हैंडशेक के राउंड ट्रिप को 2 से घटाकर 1 कर दिया।

ClientHello

क्लाइंट भेजता है: TLS संस्करण (1.3), 32-बाइट का यादृच्छिक नॉन्स, समर्थित साइफ़र सुइट्स की सूची (जैसे TLS_AES_256_GCM_SHA384), और समर्थित समूहों (X25519, P-256) के लिए ECDH सार्वजनिक कुंजियों वाले key share एक्सटेंशन।

ServerHello

सर्वर एक साइफ़र सुइट और key share समूह चुनता है, अपना ECDH अस्थायी कुंजी-युग्म बनाता है और अपनी सार्वजनिक कुंजी के साथ उत्तर देता है। इस बिंदु पर दोनों पक्ष ECDH के माध्यम से साझा गुप्त मान की गणना कर सकते हैं।

HKDF के माध्यम से कुंजी व्युत्पत्ति

TLS 1.3 एक अनुसूची में HKDF (HMAC-आधारित Key Derivation Function) का उपयोग करता है: प्रारंभिक गुप्त मान → हैंडशेक गुप्त मान → मुख्य गुप्त मान। प्रत्येक चरण क्लाइंट/सर्वर हैंडशेक ट्रैफ़िक और एप्लिकेशन डेटा के लिए अलग-अलग कुंजियाँ बनाता है।

सर्वर का Finished संदेश

सर्वर अपना Certificate, CertificateVerify (अपनी निजी कुंजी से हैंडशेक ट्रांस्क्रिप्ट पर किया गया हस्ताक्षर) और Finished (ट्रांस्क्रिप्ट पर आधारित HMAC) भेजता है। इन सभी को हैंडशेक ट्रैफ़िक कुंजी से एन्क्रिप्ट किया जाता है।

क्लाइंट का Finished संदेश

क्लाइंट प्रमाणपत्र श्रृंखला का सत्यापन करता है, CertificateVerify हस्ताक्षर की जाँच करता है, Finished MAC का सत्यापन करता है, फिर अपना Finished संदेश भेजता है। अब हैंडशेक 1 राउंड ट्रिप (1-RTT) में पूरा हो जाता है।

0-RTT पुनःस्थापन

TLS 1.3 पिछले सत्र की पूर्व-साझा कुंजी (PSK) का उपयोग करके 0-RTT (शून्य राउंड ट्रिप) पुनःस्थापन का समर्थन करता है। क्लाइंट तुरंत एप्लिकेशन डेटा भेज सकता है, लेकिन 0-RTT डेटा में पुनःप्रयोग सुरक्षा नहीं होती और उसे इडेम्पोटेंट होना चाहिए।

TLS 1.3 साइफ़र सुइट्स

TLS 1.3 में केवल AEAD साइफ़र्स अनिवार्य हैं: AES-128-GCM-SHA256, AES-256-GCM-SHA384, ChaCha20-Poly1305-SHA256। सभी कुंजी विनिमय के लिए ECDHE या DHE का उपयोग करते हैं। कमज़ोर सुइट्स (RC4, 3DES, CBC) हटा दिए गए हैं।

रिकॉर्ड परत

हैंडशेक के बाद, सभी डेटा TLS रिकॉर्ड में लपेटा जाता है: 5-बाइट शीर्षलेख (कंटेंट प्रकार, संस्करण, लंबाई) + AEAD-एन्क्रिप्टेड पेलोड। अनुक्रम संख्या अंतर्निहित होती है और पुनःप्रयोग रोकने के लिए AEAD नॉन्स के एक भाग के रूप में उपयोग की जाती है।

फ़ॉरवर्ड सीक्रेसी

क्योंकि TLS 1.3 हमेशा अस्थायी कुंजी विनिमय (ECDHE) का उपयोग करता है, सर्वर की दीर्घकालिक निजी कुंजी के उजागर होने पर भी पिछले सत्रों को डिक्रिप्ट नहीं किया जा सकता। प्रत्येक सत्र में एक विशिष्ट अस्थायी कुंजी-युग्म होता है, जिसे हैंडशेक के बाद नष्ट कर दिया जाता है।

Wireshark दृश्य

Wireshark में: ClientHello में random + key_share दिखाई देते हैं; ServerHello में चुना गया समूह दिखाई देता है; इसके बाद के रिकॉर्ड "Application Data" के रूप में दिखाई देते हैं (एन्क्रिप्टेड)। सत्र कुंजियों से डिक्रिप्ट करने के लिए SSLKEYLOGFILE निर्यात करें।

त्वरित जाँच

TLS 1.3 के पूर्ण हैंडशेक के लिए कितने राउंड ट्रिप आवश्यक होते हैं?

पुनरावलोकन

TLS 1.3 अनिवार्य फ़ॉरवर्ड सीक्रेसी वाले 1-RTT हैंडशेक में ECDHE, HKDF, AEAD साइफ़र्स और प्रमाणपत्र-आधारित प्रमाणीकरण को एक साथ जोड़ता है। अगला विषय: TLS रिकॉर्ड परत और साइफ़र सुइट्स का गहन अध्ययन।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cryptology Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
67
पाठ
261

अक्सर पूछे जाने वाले प्रश्न

क्या “TLS 1.3 हैंडशेक: चरण-दर-चरण” पाठ निःशुल्क है?

हाँ—“TLS 1.3 हैंडशेक: चरण-दर-चरण” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cryptology Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“TLS 1.3 हैंडशेक: चरण-दर-चरण” में मैं क्या सीखूँगा?

ClientHello, ServerHello, कुंजी व्युत्पत्ति और Finished के चरणों को समझें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cryptology Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cryptology Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cryptology Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“TLS 1.3 हैंडशेक: चरण-दर-चरण” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cryptology Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cryptology Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. TLS 1.3 हैंडशेक: चरण-दर-चरण
  2. TLS रिकॉर्ड परत और सिफ़र सूट
  3. TLS में प्रमाणपत्र सत्यापन
  4. TLS हमले: BEAST, POODLE और डाउनग्रेड
← Cryptology Academy पर वापस जाएँ