La clef contenue dans le certificat du site web (clef publique) ne peut servir qu'à chiffrer. Le déchiffrement se fait avec la clef secrète que seul le serveur connaît (elle est en principe également stockée au chaud chez l'administrateur du serveur). Ce chiffrement est coûteux en temps processeur. Cette méthode de chiffrement est utilisée par le client pour envoyer une clef symétrique au serveur, qui va être utilisé pour la suite des échange. Ce second chiffrement est bien moyen gourmand en puissance.
Au final la clef contenue dans le certificat n'a servir qu'à envoyer un seul message.
Cela ne change rien à l'explication précédente : un MITM fait qu'il y a un chiffrement de chaque côté.
[^] # Re: Un certificat ne sert-il pas plutôt à déchiffrer?
Posté par Kerro . En réponse à la dépêche HTTPS, Tor, VPN : de quoi est‐ce que ça protège exactement ?. Évalué à 5.
C'est un abus de langage.
La clef contenue dans le certificat du site web (clef publique) ne peut servir qu'à chiffrer. Le déchiffrement se fait avec la clef secrète que seul le serveur connaît (elle est en principe également stockée au chaud chez l'administrateur du serveur). Ce chiffrement est coûteux en temps processeur. Cette méthode de chiffrement est utilisée par le client pour envoyer une clef symétrique au serveur, qui va être utilisé pour la suite des échange. Ce second chiffrement est bien moyen gourmand en puissance.
Au final la clef contenue dans le certificat n'a servir qu'à envoyer un seul message.
Cela ne change rien à l'explication précédente : un MITM fait qu'il y a un chiffrement de chaque côté.