ClientHello
เสนอ version, cipher suite, key share, SNI และ ALPN
SECURE APPLICATION TRANSPORT · TLS 1.3
HTTPS คือ HTTP semantics ที่เดินทางในช่องทางซึ่ง TLS ปกป้อง เดินทีละขั้นผ่านการเจรจา ตรวจ Certificate และตกลงกุญแจ พร้อมจำลองความผิดพลาดโดยไม่ต้องกดข้ามคำเตือนความปลอดภัยจริง
HANDSHAKE SIMULATOR
Trace เชิงแนวคิดของ TLS 1.3 โดยลดรายละเอียดคณิตศาสตร์ แต่ยังรักษาลำดับข้อความและการตัดสินความน่าเชื่อถือ
ClientClientHello ↔ ServerHelloLeaf → Intermediate → RootGET / HTTP/…CERTIFICATE INSPECTOR
WHAT EACH STEP ESTABLISHES
เสนอ version, cipher suite, key share, SNI และ ALPN
เลือกค่าที่รองรับร่วมกันและส่ง key share
พิสูจน์ว่าฝั่ง Server ครอบครอง Private Key ของ Certificate
ยืนยัน transcript ของ Handshake ก่อนเริ่ม Application Data
BOUNDARIES
| คุณสมบัติ | ได้รับการปกป้อง | ข้อจำกัดสำคัญ |
|---|---|---|
| ความลับ | HTTP path, header และ body ภายใน TLS | Endpoint ยังเห็น Plaintext |
| ความครบถ้วน | ตรวจพบการแก้ข้อมูลด้วย authenticated encryption | ไม่ได้ทำให้ข้อมูลจาก Application เป็นความจริง |
| ตัวตน Server | ตรวจ Chain และชื่อใน Certificate | ขึ้นกับ Trust Store และการกำกับ CA |
| Metadata | Handshake บางส่วนถูกเข้ารหัสมากขึ้น | IP, เวลา และขนาด Traffic ยังสังเกตได้ |
CLASSROOM TASKS