Nahrávám. Prosím čekejte... 
          Oveřování identity serveru 
Stránka 69
(69)
Z
Text

Pro ty, kteří by se chtěli podrobněji seznámit s ověřováním identity serveru, ukážeme využívaný princip. Předpokládáme,

že se použije SSL. Pak si klient ověří server takto:

 

  1. Klient pošle serveru inicializační zprávu (zprávu, která zahajuje ověřování).
  2. Server pošle jako odpověď svůj certifikát (obsahuje jeho veřejný klíč).
  3. Klient si ověří platnost a pravost certifikátu serveru.
  4. Server zašle klientovi libovolnou zprávu s výběrem skupiny znaků (digestem), který zašifruje svým soukromým klíčem.
  5. Klient zašifrovaný digest veřejným klíčem serveru dešifruje a porovná s výsledkem vlastního výběru digestu z přijaté zprávy. Tento výběr se provede stejným algoritmem, jaký použil server. Jsou-li výsledky porovnání stejné, pak klient úspěšně ověřil totožnost serveru.