Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1160

Рукопожатие TLS

Что такое Рукопожатие TLS?

Рукопожатие TLSНачальный обмен протокола Transport Layer Security, в ходе которого аутентифицируется сервер (и при необходимости клиент) и вырабатываются симметричные ключи для шифрования остальной сессии.


Рукопожатие TLS согласует версию протокола, шифронабор, идентичность сервера и сессионные ключи до отправки прикладных данных. В TLS 1.2 (RFC 5246) оно занимает два кругооборота с сообщениями ClientHello, ServerHello, Certificate, ServerKeyExchange и парой Finished, подтверждающей транскрипт. TLS 1.3 (RFC 8446) сокращает его до одного кругооборота, исключает устаревшие шифры (RC4, CBC без AEAD, обмен ключами на RSA) и поддерживает 0-RTT-возобновление с оговорками по replay. Обе версии используют эфемерный (EC)DHE для forward secrecy и аутентифицируют сервер сертификатом X.509. Среди важных ошибок — атаки на даунгрейд, слабые шифронаборы, просроченные или неверно выпущенные сертификаты, неправильная обработка SNI на общей инфраструктуре.

Примеры

  1. 01

    Браузер устанавливает TLS 1.3 с https://example.com за один кругооборот, согласовывая x25519 и AES-GCM.

  2. 02

    Старый клиент откатывается к TLS 1.2 с ECDHE-RSA-AES256-GCM-SHA384 на том же сервере.

Частые вопросы

Что такое Рукопожатие TLS?

Начальный обмен протокола Transport Layer Security, в ходе которого аутентифицируется сервер (и при необходимости клиент) и вырабатываются симметричные ключи для шифрования остальной сессии. Относится к категории Сетевая безопасность в кибербезопасности.

Что означает Рукопожатие TLS?

Начальный обмен протокола Transport Layer Security, в ходе которого аутентифицируется сервер (и при необходимости клиент) и вырабатываются симметричные ключи для шифрования остальной сессии.

Как работает Рукопожатие TLS?

Рукопожатие TLS согласует версию протокола, шифронабор, идентичность сервера и сессионные ключи до отправки прикладных данных. В TLS 1.2 (RFC 5246) оно занимает два кругооборота с сообщениями ClientHello, ServerHello, Certificate, ServerKeyExchange и парой Finished, подтверждающей транскрипт. TLS 1.3 (RFC 8446) сокращает его до одного кругооборота, исключает устаревшие шифры (RC4, CBC без AEAD, обмен ключами на RSA) и поддерживает 0-RTT-возобновление с оговорками по replay. Обе версии используют эфемерный (EC)DHE для forward secrecy и аутентифицируют сервер сертификатом X.509. Среди важных ошибок — атаки на даунгрейд, слабые шифронаборы, просроченные или неверно выпущенные сертификаты, неправильная обработка SNI на общей инфраструктуре.

Как защититься от Рукопожатие TLS?

Защита от Рукопожатие TLS обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Рукопожатие TLS?

Распространённые альтернативные названия: Протокол рукопожатия TLS.

Связанные термины

См. также