Как работает шифрование в HTTPS (SSL и TLS)

В чём разница между HTTP и HTTPS - один из самых популярных вопросов на собеседованиях на роль тестировщика.
Достаточно рассказать, что HTTPS безопаснее за счёт шифрования с помощью TLS протокола.
Но иногда собеседующие просят рассказать подробнее о том, как работает шифрование, какие бывают типы и в чём разница между симметричным и асимметричным шифрованием.
Про это наше новое видео.
----
Раз в две недели мы проводим для учеников продлёнки - это встреча на которой можно задать Герману или ментору любой вопрос по домашке, стажировке, испыталке, карьере или просто поболтать 🙂
• Телеграм канал «Шаг за шагом к Junior QA»:
t.me/qa_studio
• Будни джунов:
t.me/juniors_qa
• Devtools-тренажёр:
devtools.qa.studio
• Наши открытые уроки:
qa.studio/open
• Школа:
qa.studio
• Чат-флудилка:
t.me/qa_studio_chat
• Нельзяграм:
qa.studio
#тестирование
#тестировщик
#qaинженер
#qastudio

Пікірлер: 33

  • @artemivanov5013
    @artemivanov50135 күн бұрын

    Всем остальным кто делает подобные ролики, берите пример того, как надо объяснять! Автору респект! Все четко без воды!

  • @TheBRYANT32
    @TheBRYANT322 ай бұрын

    Это лучшее видео из всех что смотрел) все объясняется очень понятно) спасибо

  • @luckyklaxon
    @luckyklaxon3 ай бұрын

    Благодарю от всей души) Так долго откладывал эту тему в долгий ящик, но вы просто супер круто и понятно все разложили по полочкам!

  • @glebmirosnikovs6722
    @glebmirosnikovs67224 ай бұрын

    Спасибо, очень классно обьяснил! Раньше читал про это умные статьи и всё равно, не было так наглядно, как тут. Особенно понравилась концовка, что это можно и не знать = ) Но всегда приятно разбираться в вопросе :) Спасибо, классный контент.

  • @smf2656
    @smf26563 ай бұрын

    Спасибо. Просто гениально объяснил!)

  • @balantain86
    @balantain862 ай бұрын

    Вот совсем не давно на собеседовании практически так и спросили😅 жаль, что не увидел это видео раньше! Спасибо, прям все очень доходчиво!

  • @stas7che
    @stas7che4 ай бұрын

    очень хорошо объяснил, спасибо!

  • @user-zs3kq2hw6s
    @user-zs3kq2hw6s4 ай бұрын

    Вау! Спасибо за разбор!

  • @ProTestingInfo
    @ProTestingInfo4 ай бұрын

    Отличные пояснения ❤

  • @user-ki6sz4nz3l
    @user-ki6sz4nz3l2 ай бұрын

    Супер контент, спасибо

  • @tlgn_ss
    @tlgn_ssАй бұрын

    Просто суперпупертоп объяснение. .Чётко, понятно, интересно. При чём, что это просто по фану! Что особенно круто. В источниках, в которых это знать обязательно, не так круто и понятно! В общем, обнимаю приподнимаю)))

  • @ALEKSEY_77737
    @ALEKSEY_777374 ай бұрын

    отличная подача материала!

  • @Bastyon.
    @Bastyon.4 ай бұрын

    теперь я тоже это знаю! Спасибо.

  • @lukasmog777
    @lukasmog777Ай бұрын

    Крутейшее объяснение! Спасибо

  • @EvilGazz
    @EvilGazzАй бұрын

    Спасибо, очень понятно объяснено!

  • @liroq94
    @liroq9420 күн бұрын

    Очень здорово и понятно все, аналогия прям зашла и разложила все по полчкам. А где ссылку на миро получить?

  • @user-vg8lc9vb4h
    @user-vg8lc9vb4h4 ай бұрын

    Просто красавчики. )

  • @unicoxr5tj417
    @unicoxr5tj4174 ай бұрын

    безопаска пошла, хороший урок

  • @rickdanil
    @rickdanil4 ай бұрын

    кайф) спасибо

  • @alenache1
    @alenache14 ай бұрын

    супер ❤

  • @d_kudryashov
    @d_kudryashov3 ай бұрын

    Лучший тичер!

  • @serg1390
    @serg13904 ай бұрын

    Отличное объяснение, спасибо. Возник вопрос: насколько сильно падает скорость по https соединению по сравнению с http, т.е. скоростью соединения с шифрованием и без шифрования?

  • @operator344
    @operator3442 ай бұрын

    классное объяснение

  • @coldressa
    @coldressa4 ай бұрын

    🔥🔥

  • @user-ei1nj5nn4p
    @user-ei1nj5nn4p4 ай бұрын

    👍

  • @GladSpiR
    @GladSpiR2 ай бұрын

    Хорошее объяснение SSL и mTLS одно и тоже, на заре зарождения фирмы назвали каждый по своему одно и тоже решение , потом технологии стали публичными и пошла путаница

  • @user-eo3dp5uj6s
    @user-eo3dp5uj6s25 күн бұрын

    То есть сервер отправляет публичный ключ клиенту при помощи которого клиент шифрует сеансовый ключ. Так почему бы хакеру не отловить публичный ключ в этот момент, а потом отловить сеансовый ключ и расшифровать его с помощью публично го ключа?

  • @user-dc4fo7fi5u
    @user-dc4fo7fi5u4 ай бұрын

    При симметричном шифровании во втором письме судя по шифру написано все хараша

  • @klash1401
    @klash1401Ай бұрын

    Курьер видит кракозяблики зашифрованного письма от Артема, но ничего не понимает. Но он может скопировать эти кракозяблики и следующий раз заменить этой копией очередное письмо от Артема. И там, где Артем говорит "Нет", например на вопрос об айфоне в подарок на 8 марта, Вика получит "Да". И хулиганский поступок курьера останется безнаказанным, потому что признаков взлома нет.

  • @romabulava899
    @romabulava8994 ай бұрын

    зачем ключи если сертификаты уже все секретят

  • @GladSpiR

    @GladSpiR

    2 ай бұрын

    Для того чтобы получить сертификат, его нужно выпустить, а для этого нужен ключ В сертификате есть отпечаток ключа который его породил

  • @egoregor943
    @egoregor9434 ай бұрын

    Немного запутано на мой взгляд, достаточно понимать на каком уровне модели tcp/ip это происходит)

  • @cyberianoid

    @cyberianoid

    3 ай бұрын

    *А чего тут понимать? Это происходит на 7 уровне модели OSI - на Application layer,* причем для конкретного веб-сайта (Приложения) для которого настроена работа по HTTPS Шифруется непосредственно то что передается в HTTP заголовке с данными. Если бы это был VPN или IPSec то шифровался бы трафик Сетевого уровня (3) т.е шифровался бы весь инет траффик от всех приложений с уровня 7

Келесі