Как работает шифрование в HTTPS (SSL и TLS)

Sdílet
Vložit
  • čas přidán 2. 01. 2024
  • В чём разница между HTTP и HTTPS - один из самых популярных вопросов на собеседованиях на роль тестировщика.
    Достаточно рассказать, что HTTPS безопаснее за счёт шифрования с помощью TLS протокола.
    Но иногда собеседующие просят рассказать подробнее о том, как работает шифрование, какие бывают типы и в чём разница между симметричным и асимметричным шифрованием.
    Про это наше новое видео.
    ----
    Раз в две недели мы проводим для учеников продлёнки - это встреча на которой можно задать Герману или ментору любой вопрос по домашке, стажировке, испыталке, карьере или просто поболтать 🙂
    • Телеграм канал «Шаг за шагом к Junior QA»:
    t.me/qa_studio
    • Будни джунов:
    t.me/juniors_qa
    • Devtools-тренажёр:
    devtools.qa.studio
    • Наши открытые уроки:
    qa.studio/open
    • Школа:
    qa.studio
    • Чат-флудилка:
    t.me/qa_studio_chat
    • Нельзяграм:
    qa.studio
    #тестирование
    #тестировщик
    #qaинженер
    #qastudio

Komentáře • 35

  • @artemivanov5013
    @artemivanov5013 Před 19 dny +1

    Всем остальным кто делает подобные ролики, берите пример того, как надо объяснять!
    Автору респект! Все четко без воды!

  • @TheBRYANT32
    @TheBRYANT32 Před 3 měsíci +6

    Это лучшее видео из всех что смотрел) все объясняется очень понятно) спасибо

  • @eliasantoniadis8556
    @eliasantoniadis8556 Před 8 dny

    это афигенно!

  • @luckyklaxon
    @luckyklaxon Před 3 měsíci +1

    Благодарю от всей души) Так долго откладывал эту тему в долгий ящик, но вы просто супер круто и понятно все разложили по полочкам!

  • @glebmirosnikovs6722
    @glebmirosnikovs6722 Před 4 měsíci +1

    Спасибо, очень классно обьяснил! Раньше читал про это умные статьи и всё равно, не было так наглядно, как тут. Особенно понравилась концовка, что это можно и не знать = ) Но всегда приятно разбираться в вопросе :)
    Спасибо, классный контент.

  • @liroq94
    @liroq94 Před měsícem

    Очень здорово и понятно все, аналогия прям зашла и разложила все по полчкам. А где ссылку на миро получить?

  • @smf2656
    @smf2656 Před 4 měsíci +1

    Спасибо. Просто гениально объяснил!)

  • @balantain86
    @balantain86 Před 3 měsíci

    Вот совсем не давно на собеседовании практически так и спросили😅 жаль, что не увидел это видео раньше! Спасибо, прям все очень доходчиво!

  • @tlgn_ss
    @tlgn_ss Před měsícem

    Просто суперпупертоп объяснение. .Чётко, понятно, интересно. При чём, что это просто по фану! Что особенно круто. В источниках, в которых это знать обязательно, не так круто и понятно! В общем, обнимаю приподнимаю)))

  • @ALEKSEY_77737
    @ALEKSEY_77737 Před 5 měsíci +1

    отличная подача материала!

  • @unicoxr5tj417
    @unicoxr5tj417 Před 5 měsíci +2

    безопаска пошла, хороший урок

  • @user-zs3kq2hw6s
    @user-zs3kq2hw6s Před 5 měsíci +1

    Вау! Спасибо за разбор!

  • @lukasmog777
    @lukasmog777 Před 2 měsíci

    Крутейшее объяснение! Спасибо

  • @Bastyon.
    @Bastyon. Před 5 měsíci +2

    теперь я тоже это знаю! Спасибо.

  • @stas7che
    @stas7che Před 5 měsíci +1

    очень хорошо объяснил, спасибо!

  • @ProTestingInfo
    @ProTestingInfo Před 5 měsíci +1

    Отличные пояснения ❤

  • @d_kudryashov
    @d_kudryashov Před 4 měsíci +1

    Лучший тичер!

  • @user-ki6sz4nz3l
    @user-ki6sz4nz3l Před 3 měsíci

    Супер контент, спасибо

  • @EvilGazz
    @EvilGazz Před měsícem

    Спасибо, очень понятно объяснено!

  • @user-vg8lc9vb4h
    @user-vg8lc9vb4h Před 5 měsíci +1

    Просто красавчики. )

  • @serg1390
    @serg1390 Před 5 měsíci +1

    Отличное объяснение, спасибо. Возник вопрос: насколько сильно падает скорость по https соединению по сравнению с http, т.е. скоростью соединения с шифрованием и без шифрования?

  • @rickdanil
    @rickdanil Před 5 měsíci +1

    кайф) спасибо

  • @alenache1
    @alenache1 Před 5 měsíci +1

    супер ❤

  • @operator344
    @operator344 Před 2 měsíci

    классное объяснение

  • @coldressa
    @coldressa Před 5 měsíci +1

    🔥🔥

  • @user-eo3dp5uj6s
    @user-eo3dp5uj6s Před měsícem

    То есть сервер отправляет публичный ключ клиенту при помощи которого клиент шифрует сеансовый ключ. Так почему бы хакеру не отловить публичный ключ в этот момент, а потом отловить сеансовый ключ и расшифровать его с помощью публично го ключа?

  • @misterfox3464
    @misterfox3464 Před 2 dny

    Я не совсем понимаю а почему нельзя просто дальше использовать симитричный ключ? Ну вы же уже установили соединение - нахрена использовать симитричный? Это не наоборот делает схему не безопасной нет? Потому что если его расскоют то вся переписка будет видна не?

  • @user-ei1nj5nn4p
    @user-ei1nj5nn4p Před 5 měsíci +1

    👍

  • @GladSpiR
    @GladSpiR Před 2 měsíci

    Хорошее объяснение
    SSL и mTLS одно и тоже, на заре зарождения фирмы назвали каждый по своему одно и тоже решение , потом технологии стали публичными и пошла путаница

  • @user-dc4fo7fi5u
    @user-dc4fo7fi5u Před 4 měsíci

    При симметричном шифровании во втором письме судя по шифру написано все хараша

  • @klash1401
    @klash1401 Před měsícem

    Курьер видит кракозяблики зашифрованного письма от Артема, но ничего не понимает. Но он может скопировать эти кракозяблики и следующий раз заменить этой копией очередное письмо от Артема. И там, где Артем говорит "Нет", например на вопрос об айфоне в подарок на 8 марта, Вика получит "Да". И хулиганский поступок курьера останется безнаказанным, потому что признаков взлома нет.

  • @romabulava899
    @romabulava899 Před 5 měsíci

    зачем ключи если сертификаты уже все секретят

    • @GladSpiR
      @GladSpiR Před 2 měsíci

      Для того чтобы получить сертификат, его нужно выпустить, а для этого нужен ключ
      В сертификате есть отпечаток ключа который его породил

  • @egoregor943
    @egoregor943 Před 5 měsíci

    Немного запутано на мой взгляд, достаточно понимать на каком уровне модели tcp/ip это происходит)

    • @cyberianoid
      @cyberianoid Před 3 měsíci

      *А чего тут понимать? Это происходит на 7 уровне модели OSI - на Application layer,*
      причем для конкретного веб-сайта (Приложения) для которого настроена работа по HTTPS
      Шифруется непосредственно то что передается в HTTP заголовке с данными.
      Если бы это был VPN или IPSec то шифровался бы трафик Сетевого уровня (3)
      т.е шифровался бы весь инет траффик от всех приложений с уровня 7