Скачиваний:
0
Добавлен:
04.02.2026
Размер:
221.68 Кб
Скачать

Процесс проверки сертификата браузером

text

1. Браузер получает сертификат от сервера https://google.com

2. Браузер проверяет:

a) Период действия (Validity)

- Сегодня между начислением и конец? ДА ✓

b) Соответствие домена

- Сертификат для google.com

- Адрес в браузере: google.com ✓

c) Подпись издателя

- Издатель: Google Internet Authority G3

- Берёт открытый ключ Intermediate CA из сертификата

- Проверяет подпись (цифровой отпечаток хеша)

- Доверяет ли? Проверяет следующий уровень

d) Сертификат Intermediate CA подписан Root CA

- Издатель: DigiCert Global Root CA

- Этот корневой сертификат ВСТРОЕН в браузер

- Браузер ему доверяет по умолчанию ✓

e) Цепь верификации завершена!

Server Cert ← подписан ← Intermediate CA ← подписан ← Root CA (доверенный)

3. Браузер показывает 🔒 (замок) в адресной строке

Это означает: соединение защищено и сервер проверен

4. Если что-то не так:

- Истёкший сертификат → ⚠️ Предупреждение

- Неверный домен → ⚠️ Предупреждение

- Неизвестный издатель → ⚠️ Предупреждение

Сертификаты самоподписанные vs. От цс

Характеристика

Самоподписанный

От ЦС

Кто подписал

Сам владелец

Доверенный ЦС

Проверка браузером

❌ Не доверяется (красный треугольник)

✓ Доверяется (зелёный замок)

Использование

Тестирование, внутренние сети

Production, общедоступные серверы

Стоимость

Бесплатно

0-200$/год (или бесплатно через Let's Encrypt)

Пример создания

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem

Запрос в ЦС

ВОПРОС 20. Протоколы трёх верхних уровней ЭМ ВОС. Проблемно-ориентированные службы, службы информационного обмена и телематические службы

Структура трёх верхних уровней модели OSI

Три верхних уровня модели OSI:sdo.nsuem

  1. Уровень 5 — Сеансовый (Session Layer)

  2. Уровень 6 — Представительский (Presentation Layer)

  3. Уровень 7 — Прикладной (Application Layer)

Особенность: Эти три уровня часто называют сложным "прикладным уровнем", так как они очень тесно взаимодействуют друг с другом и часто реализуются в едином приложении.sdo.nsuem

Функции трёх верхних уровней

Уровень 5 — Сеансовый (Session Layer)

Функции:sdo.nsuem

  • Управление сеансами — инициирование, поддержание, завершение логических соединений

  • Синхронизация — расстановка контрольных точек в потоке данных для восстановления при разрывах

  • Диалог — определение режима обмена: полудуплекс (по очереди) или полный дуплекс (одновременно)

  • Управление маркерами — распределение права на передачу между участниками

Примеры протоколов:

  • NetBIOS — локальные сети Windows

  • RPC (Remote Procedure Call) — вызов удалённых процедур

  • PPTP (Point-to-Point Tunneling Protocol) — VPN соединения

  • AppleTalk Session Protocol

Уровень 6 — Представительский (Presentation Layer)

Функции:sdo.nsuem

  • Кодирование/декодирование — преобразование между разными форматами представления

  • Шифрование/расшифровка — защита конфиденциальности

  • Сжатие/распаковка — оптимизация использования пропускной способности

  • Трансформация синтаксиса — согласование представлений между разными ОС

Примеры операций:

  • ASCII ↔ EBCDIC (разные кодировки символов)

  • JPEG, PNG, GIF (сжатие изображений)

  • MPEG, MP3 (сжатие видео/аудио)

  • SSL/TLS (шифрование для HTTPS)

Примеры протоколов:

  • SSL/TLS — защита на транспортном уровне

  • JPEG, GIF — форматы изображений

  • MPEG, MP3 — форматы медиа

  • ASN.1 — синтаксис представления данных

Соседние файлы в предмете Открытые информационные системы и сети