TLS हैंडशेक
सुरक्षित सत्र कैसे शुरू होते हैं
TLS हैंडशेक, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
TLS हैंडशेक क्या है?
TLS हैंडशेक वह बातचीत है जो किसी भी कूटबद्ध डेटा के प्रवाहित होने से पहले होती है।
इससे क्लाइंट और सर्वर कूटलेखन के मानदंडों पर सहमत हो सकते हैं, पहचान सत्यापित कर सकते हैं और साझा गुप्त कुंजियाँ स्थापित कर सकते हैं।
हैंडशेक के उद्देश्य
TLS हैंडशेक तीन कार्य पूरे करता है:
- प्रमाणीकरण: क्लाइंट सर्वर के प्रमाणपत्र का सत्यापन करता है।
- कुंजी-विनिमय: दोनों पक्ष साझा सत्र कुंजियाँ प्राप्त करते हैं।
- समझौता: दोनों एक सिफर-सुइट और प्रोटोकॉल संस्करण चुनते हैं।
ClientHello
क्लाइंट ClientHello संदेश से शुरुआत करता है, जिसमें शामिल होते हैं:
- समर्थित TLS संस्करण
- उन सिफर-सुइट की सूची जिनका वह उपयोग कर सकता है
- एक यादृच्छिक मान (क्लाइंट का यादृच्छिक मान)
- SNI जैसे विस्तार (होस्टनाम)
ServerHello
सर्वर ServerHello के साथ उत्तर देता है और क्लाइंट की सूची में से TLS संस्करण तथा एक सिफर-सुइट चुनता है। वह अपना यादृच्छिक मान भी भेजता है।
इसके बाद वह अपना प्रमाणपत्र भेजता है, ताकि क्लाइंट पहचान सत्यापित कर सके।
सर्वर का सत्यापन
क्लाइंट सर्वर की प्रमाणपत्र श्रृंखला का सत्यापन करता है: हस्ताक्षर, वैधता तिथियाँ, निरस्तीकरण और यह कि होस्टनाम मेल खाता है या नहीं।
यदि सत्यापन विफल हो जाता है, तो हैंडशेक रोक दिया जाता है और कोई डेटा नहीं भेजा जाता।
कुंजी-विनिमय
आधुनिक TLS क्षणिक डिफ़ी-हेलमैन (ECDHE) का उपयोग करता है। दोनों पक्ष सार्वजनिक कुंजी के हिस्से साझा करते हैं और स्वतंत्र रूप से एक ही साझा गुप्त मान की गणना करते हैं।
इससे भविष्य-गोपनीयता मिलती है: बाद में सर्वर की दीर्घकालिक कुंजी चुरा लेने पर भी पिछले सत्रों को कूटमुक्त नहीं किया जा सकता।
सत्र कुंजियाँ प्राप्त करना
साझा गुप्त मान और दोनों यादृच्छिक मानों से, दोनों पक्ष सममित सत्र कुंजियाँ प्राप्त करते हैं।
महँगा असममित कूटलेखन केवल प्रारंभ में वास्तविक डेटा के लिए तेज़ सममित कूटलेखन शुरू करने हेतु उपयोग किया जाता है।
समापन संदेश
दोनों पक्ष नई कुंजियों से कूटबद्ध एक समापन संदेश भेजते हैं, जिसमें पूरे हैंडशेक का हैश होता है।
यदि दोनों इसका सत्यापन कर लेते हैं, तो इससे सिद्ध होता है कि किसी ने बातचीत में छेड़छाड़ नहीं की है और कुंजियाँ मेल खाती हैं।
TLS 1.3 की गति में सुधार
TLS 1.3 ने हैंडशेक को एक ही आवागमन (1-RTT) तक सरल कर दिया और असुरक्षित विकल्प हटा दिए।
यह पिछले सत्रों को 0-RTT के साथ फिर से शुरू भी कर सकता है और पहले संदेश में ही डेटा भेज सकता है।
हैंडशेक का निरीक्षण
आप OpenSSL की सहायता से हैंडशेक का विवरण देख सकते हैं, जिसमें तय किया गया संस्करण और सिफर भी शामिल हैं।
openssl s_client -connect example.com:443 -tls1_3यह क्यों महत्वपूर्ण है
सुरक्षा हैंडशेक के दौरान स्थापित होती है या समाप्त हो जाती है। त्रुटिपूर्ण या कमज़ोर संस्करण पर ले जाया गया हैंडशेक बाद के पूरे संचार को उजागर कर सकता है।
इसे समझने से आपको कनेक्शन विफलताओं का निदान करने और हमलों को पहचानने में सहायता मिलती है।
त्वरित जाँच
क्षणिक डिफ़ी-हेलमैन (ECDHE) हैंडशेक में कौन-सा लाभ प्रदान करता है?
पुनरावलोकन
आपने TLS हैंडशेक के चरण सीखे।
- ClientHello / ServerHello संस्करण और सिफर पर सहमति करते हैं।
- क्लाइंट प्रमाणपत्र का सत्यापन करता है।
- ECDHE भविष्य-गोपनीयता के साथ साझा सत्र कुंजियाँ प्राप्त करता है।
- TLS 1.3 ने इसे तेज़ और अधिक सुरक्षित बनाया।
अगले भाग में हम सिफर-सुइट का विस्तार से अध्ययन करेंगे।
एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 76
- पाठ
- 303
अक्सर पूछे जाने वाले प्रश्न
क्या “TLS हैंडशेक” पाठ निःशुल्क है?
हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “TLS हैंडशेक” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“TLS हैंडशेक” में मैं क्या सीखूँगा?
सुरक्षित सत्र कैसे शुरू होते हैं आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“TLS हैंडशेक” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- TLS हैंडशेक
- सिफ़र सूट
- प्रमाणपत्र सत्यापन
- सामान्य TLS हमले