Вопросы к Поиску с Алисой

Примеры ответов Поиска с Алисой
Главная / Технологии / Как работает технология Encrypted ClientHello в современных браузерах?
Вопрос для Поиска с Алисой
16 июля

Как работает технология Encrypted ClientHello в современных браузерах?

Алиса
На основе источников, возможны неточности

Технология Encrypted Client Hello (ECH) добавляет дополнительный этап шифрования на ранней стадии установки TLS-соединения. habr.com

Процесс работы: habr.com

  1. Браузер, поддерживающий ECH, использует публичный ключ, предоставленный сервером через DNS, чтобы зашифровать своё «Client Hello». habr.com
  2. Сервер, получивший этот запрос, может расшифровать его с помощью своего приватного ключа и продолжить установку защищённого соединения, сохранив SNI скрытым от посторонних глаз. habr.com
  3. Если сервер не поддерживает ECH, браузер может откатиться к стандартному поведению, отправив SNI в открытом виде. habr.com

ECH разделяет Client Hello на две части: adguard.com

  1. Внешняя часть содержит неконфиденциальную информацию, например имя клиентского сервера. adguard.com
  2. Внутренняя часть содержит SNI, указывающий на доменное имя внутреннего сервера, который и является тем сайтом, который нужно посетить. adguard.com

Клиентский сервер выступает в роли посредника со специальным ключом дешифровки, с помощью которого он открывает внутреннее письмо и видит имя нужного сайта. adguard.com Затем он перенаправляет запрос на реальный домен и затем возвращает ответ. adguard.com

Для полноценной работы ECH необходимо, чтобы не только браузер, но и сервер поддерживал этот протокол, а также была корректно настроена DNS-запись с публичным ключом. habr.com

Примеры полезных ответов Поиска с Алисой на вопросы из разных сфер. Вопросы сгенерированы нейросетью YandexGPT для актуальных тем, которые определяются на базе обобщённых запросов к Поиску с Алисой.
Задать новый вопрос
Задайте вопрос...
…и сразу получите ответ в Поиске с Алисой
Войдите, чтобы поставить лайк
С Яндекс ID это займёт пару секунд
Войти
Mon Jul 28 2025 17:04:21 GMT+0300 (Moscow Standard Time)