2.5. Тест по SSL/TLS

Правильных ответов: .

1. Определите порядок шагов для получения безопасного соединения.
  1. Клиент и сервер завершают рукопожатие TCP.
  2. Клиент указывает желаемую версию TLS.
  3. Сервер отправляет свой сертификат.
  4. Клиент проверяет сертификат сервера.
  5. Клиент и сервер устанавливают общий ключ.
  6. Клиент отправляет данные, зашифрованные с помощью общего ключа.

Это правильный ответ.

  1. Клиент и сервер завершают рукопожатие TCP.
  2. Сервер отправляет свой сертификат.
  3. Клиент проверяет сертификат сервера.
  4. Клиент указывает желаемую версию TLS.
  5. Клиент и сервер устанавливают общий ключ.
  6. Клиент отправляет данные, зашифрованные с помощью общего ключа.
  1. Клиент и сервер завершают рукопожатие TCP.
  2. Клиент указывает желаемую версию TLS.
  3. Клиент и сервер устанавливают общий ключ.
  4. Сервер отправляет свой сертификат.
  5. Клиент проверяет сертификат сервера.
  6. Клиент отправляет данные, зашифрованные с помощью общего ключа.
2. Какое место занимает SSL/TLS в модели TCP/IP?

Это правильный ответ. Это позволяет работать без изменений протоколам на более высоком уровне, например HTTP (протоколу передачи гипертекста) или SMTP (протоколу электронной почты).

3. Вы создаёте веб-мессенджер для обмена сообщениями. Ниже приведён порядок ваших действий. Определите, для чего необходим сертификат.

Сначала регистрируете домен friessenger.ru для размещения серверной части приложения. Затем подписываете цифровой сертификат от центра сертификации и устанавливаете сертификат в домене. Что подтверждает сертификат?

Это правильный ответ, так как компьютеры используют порядковый номер для определения исходного порядка пакетов. IP существует для того, чтобы выяснить, куда отправить пакет дальше.

4. Какая информация должна быть в сертификате при безопасном подключении к веб-приложению? Можно выбрать несколько вариантов.

Это правильный ответ. Цифровой сертификат должен содержать публичный ключ, так как это необходимо браузеру для отправки зашифрованных данных на веб-приложение. Затем веб-приложение может расшифровать данные с помощью своего приватного ключа.

Это правильный ответ. Сертификат должен содержать доменное имя, чтобы браузер знал, что ключ шифрования в сертификате принадлежит этому домену, а не другому.

5. Браузеры следят за надёжностью сертификатов. Почему это важно?

В сентябре 2017 года команда безопасности Google Chrome объявила, что они перестают доверять сертификатам, выданным центром сертификации Symantec. Команда Chrome узнала, что некоторые организации Symantec выдают сертификаты доменам без должной проверки.

Это правильный ответ. Это дало бы киберпреступнику доступ к личным данным, отправленным клиентами на этом домене.