Infrastructure for Electronic Business on the Internet


Figura A.23 Hapi i dytë në ecBuilder Wizard: Përzgjedhja e Web-it dhe adresa fizike e kompanisë



Yüklə 5,92 Mb.
səhifə15/18
tarix14.09.2018
ölçüsü5,92 Mb.
#68639
1   ...   10   11   12   13   14   15   16   17   18
Figura A.23 Hapi i dytë në ecBuilder Wizard: Përzgjedhja e Web-it dhe adresa fizike e kompanisë.



Figura A.24 Hapi i trete i Wizard: zgjedhja e projektit ndertues të Websitit

A.3.3.3 Hapi tre: Profili ndertues i websitit

Hapi i trete i wizard është mjaft interesant (shih figuren A.24). Ne fakt personi i cili nderton faqen e biznesit nsitet të fuse informacion ne lidhje me veten e tij. Wizard jep vetem disa informacione ne lidhej pse ky hap është i rendesishem (shih figuren ne anen e djathte të ekranit wizard ne figuren A.24 ). Personi ndertues i I websitit mund të jete një person brenda ose jashte ndermarrjes tregtare. Cilado nga keto, qendron ne rast të vecante, ky person është kualifikuar për krijimin dhe mirmbajtjen e faqes. Ky informacion kontakti duhet të ofroje mënyra për të derguar mesazhe personave ne lidhje me anen teknike të faqes. Vini re ne qofte se ndertuesi i faqes është jashte kompanise tregtare, ai i mban të drejtat e plot ate autorit ne lidhje me strukturen e faqes, prezantimit të mirmbajtejes etj. Natyrisht tregtaret mbajne të drejtat për të perdorur këtë website ne treg.



Figura A.25 Hapi i katert Wizard; vendosja e informacionit ne lidhje me personin e kontaktitit

Informacioni rrethe ndertuesit të faqes është i dobishme për Multiactive gjithashtu Inc. duke pasur këtë kontakt ne dore, ato mund ta perdorin për të paraqitur informatat më të reja dhe karakteristika të tjera për personin ndertues të faqes, duke derguar ne këtë mënyrë shenimet e tyre të marketigut dhe të marrsit shume më të mire, si me pare, disa fushë ne forme jane të detyrueshme (dhe jane të shenuara me yll). Keto jane adresa prefikse (psh.Z) emri, mbiemri, pozicioni ne shoqeri, numri i telefonit dhe e-mail. E vetmja fushë opsionale është numri i faksit.

A.3.3.4 Hapi i katert. Profili i personit kontaktues.

Hapi i katert ne wizard nxit perdoruesit për të futur informacion ne lidhje me personin e kontaktit (shih figuren A.25 psh). Personi i tille është pergjegjes për të trajtuar urdhrat dhe kerkesat derguar për kompanine tregtare. Nese është e rastit se ky person është i njejte me personin e ndertimit të faqes (percaktuar ne hapin e meparshem) thjesht kontrolloni opsionin ne krye të ekranit (Figura A.25). Nese ky emer kontakti duhet të tregohet ne faqen Informatat kontaktuese, perdoruesi duhet të kontrolloje opsionin e duhur ne pjesen e poshtme të ekranit

A.3.3.5 Hapi i peste. Klasifikimi i biznesit

Tjeter, hapi i peste nxit perdoruesit për kategorizimin e pergjithshem të biznesit (shih fig A.26).

Dy llojet e informacionit janë thirrur: kategoria e biznesit, dhe keyword (fjale kyqe). Mund të jenë deri në 15 kategori dhe deri në 30 fjalë kyçe të zgjedhura për këtë website. Këto referenca janë përdorur për të klasifikuar sitin në http://www.ecplace.com, dhe është i interesit më të mire për shitësin për të plotësuar këtë formular me mençuri.

A.3.3.6. Hapi i gjashte wizard; perzgjedhja e identitetit të kompanise

Appendix A: e

Keto jane: Sllogani i kompanise, grafiku dhe permbledhja e shkurter e kompanise. Sllogani është një fjali qe do të jete fjalia e pare qe do të shohe klienti sapo të aksesoje websitin e ri. Kjo fjali duhet të zgjidhet me shume kujdes pasi qëllimi i saj është qe klienti të njohe dyqanin nga sllogani i tij. Logoja grafike është një foto ne GIF ose ne format JPG dhe kjo foto do të jete e dukshme ne të gjithe sitin. Ne mënyrë për të mbajtur performance të larte, të sigurt kjo foto nuk duhet të jete me e madhe se 20-30 kb me se shumti. Perndryshe koha e ngarkimit mund të rritet ndjeshem duke bere shije të keqe për konsumatorin

Figura A.26 Hapi i peste i wizard. Ngritja e klasifikimit të biznesit.



Figura A.27 Hapi i gjashte i Wizard. Perzgjedhja e identitetit të kompanise

Pershkrimi i kompanise është fusha e nevojshme vetem ne këtë forme. Ajo duhet të jete se paku

nje fjali, dhe jo me shumese disa paragrafe qe pershkruajne kompanine tregtare, fushë n e saj

(domain), potencialet, misionin e saj etj. Kjo do të duket sin je pershkrim i shkurter i sitit, me

Perpara faqja ishte listuar ne listen rezultat mbi motor kerkimi të vecante.



Figura A.28 hapi i shtate i wizard: zgjedhja e permbajtjes se faqes

A.3.3.7. hapi i shtate permbajtja e websitit

Hapi i ardhshem i siguron perdoruesit me mundesi ne permbajtjen e saktë fizike të faqes. Duke zgjedhur kutine “Content pages” ne hapin e pare (figura A.22) perdoruesi ben qe ecBuilder të gjeneroje një faqe me titullin e pravendosur “background” linku mund të gjendet ne faqen kryesore të sitit ky sfond “background” i faqes permban deri ne 100 linqe me faqet e tjera të zgjedhura nga perdoruesit. Gjithashtu permbajtaj e perzgjedhur e kesaj faqeje do të gjenerohet nga ecBuilder. Duke perdorur Butonat Add, Modify dhe Remove është e mundur të krijohet një structure shume e komplikuar dhe origjinale e faqes. Nese një titull është dhene për disa permbajtje të vecanta ajo do të jete shtuar sin je link dhe permbajtja do të krijohet si një faqe e vecante HTML-je. Perndryshe nese titulli nuk është dhene, permbajtja do të perfshihet ne faqen e castit HTML si pjese e saj. Perdoruesi mund të perdore hapin Wizard për të shtuar ndonje gje të gjetur të pershtatshme për tregtine ose për websitin ne pergjithsi. Kjo është një nga disa konceptet ne ecBuilder ku perdoruesi nuk mund të krijoje praktikisht asgje, kufizohet vetem me krijimtarine e perdoruesit.



Figura A.29 Hapi i tete Wizard. Zgjedhja e metodave të pageses, ka mundesi të perdoren kartat e kreditit, po ashtu si metodat e disa pagesave të tjera tipike.

A.3.3.8 Hapi i tete Wizard. Metodat e pagesave

Figura A.29 paraqet hapin e tete Wizard. Ketu perdoruesi është nxitur për të ndertuar (themeluar) metodat e pagesave. Keto jane ndare ne pergjithsi ne kartat e kreditit, dhe të tjerat (per shembull cek, manadat pagese etj). Ekziston një liste qe paraqet kartat e kreditit të kompanive dhe perdoruesi mund të zgjedhe ate qe kerkon. Gjithashtu perdoruesi është i afte të percaktoje ermine ri të kartes se kreditit dhe ta shtoje ate ne liste. Ne këtë hap është gjithashtu e mundur të vendoset cmimi ne vlere monetare ne website. është perzgjedhur dollari amerikan (US) për tu perdorur. Sic ka qene deklaruar me perpara të pranoheshin pagesat online, tregtaret duhet të kene një llogari të pershtatshme tregtare gjithashtu kartat e kreditit ne kompani ose ne banke, ose të dyja. Kjo pyetje është e natyres se pergjithshme dhe nuk varet nga ecBuilder apo ndonje mjet (tool) i perdorur për ndertimin e faqes. ecBuilder ofron vetem një nderfaqe për perpunimin e transaksioneve online dhe kjo faqe është duke u ngritur ne këtë hap të wizard.



Figura A.30 Hapi i nente Wizard. Konfigurimi i procesimit të metodave të pagesave

A.3.3.9 Hapi i nente. Procesimi i pagesave online.

Ne hapin e nente, procesimi i metodes se pagesave online dueht të jete i vendosur (shif tabelen A.30). perdoruesi është i nxitur për të zgjedhur procesimin e pales se trete të transaksioneve online (OTP) të kompanise qe ka për qëllim të perdore. Deri ne këtë moment ecBuilder mbeshtet vetem E-xact dhe Internet Secure, të kompanive të procesimit të transaksioneve. Nga kjo pikpamje ecPlace nuk është asgje tjeter vecse një program qe sherben sin je nderfaqe për OTP. Pasi shitesi merr një llogari tregtare, një tjeter llogari e vecante duhet të merret gjithashtu ne një nga kompanite e mbeshtetur ne OTP. Referuhuni http://www.ecbuilder.com/client/ merchantacccount për informatat shtese se si të merret një llogari ne kompanite OTP. Kompania OTP për me teper sherben për tregtaret si porte (gatway) ofruese transaksionesh OTP. Pasi perdoruesi zgjedh një kompani OTP nga pika ne liste (drop list) (Figura A.30) është e mundur të vendoset një informacion shtese si ID, password etj ne varsi të kompanise OTP. Kjo mund të ralizohet duke shtypur mbi butonin Sentings dhe duke ndjekur udhezimet. Nese shitesi nuk ka aplikuar tek ndonje kompani procesuese transfertash, por do të krijoje një version të prove të websitit, duhet të zgjedhe fushë n [NONE] tek fusha për emrin e kompanise OTP. Kjo do të lejoje perdoruesin të vazhdoje krijimin e faqes, porn je website i tille nuk do të jete i aplikueshem derisa kjo fushë të jete vendosur ne mënyrën e duhur. Ne mënyrë qe të vendosni kompanine OTP, perdoruesi duhet të kthehet të ky hap me vone.

A.3.3.10 Hapi i dhjete. Catalog

Ky hap lehtesisht mund të quhet ekspert (wizard) brenda ekspertit qe vjen nga nderlikimi i tij. Ne këtë hap perdoruesi është nxitur për informacion ne lidhje me katalogun. Katalogu është percaktuar si një grup produktesh, sherbimesh ose mallrash tregtare i ofruar për shitje ne këtë faqe interneti. Ne anen e majte të pamjes të treguar ne figuren A.31 është një kuti qe permban kategorite e katalogut. për cdo kategori të zgjedhur ne anene e djathte të forms permban brenda tij produktet. Pasi website është eshte perfunduar, kategorite do të duken si linqe ne faqen catalog e cila është krijuar automatikisht. Produktet do të shfaqen si linqe, secili ne seksionin perkates të faqes. Vini re kjo faqe catalog nuk do të krijohet as ky hap Wizard nuk do të thirret nese opsioni “Produktet tuaja, ose Sherbimet Catalog” nuk ishin zgjedhur qe ne hapin e pare të Wizard. (Figura A.22). Cdo faqe produktesh mund të permbaje informacione arbitrare ne lidhje me produktet. Ai gjithashtu do të permbaje një nderfaqe qe u lejon konsumatorve qe t’ju referohen disa veprimeve ne lidhje me këtë produket. për shembull perdoruesi mund të shtoje një produkt ne shporten e Pazarit (shoping basket) të bleje një produkt direct, të beje pyetje rreth një produkti etj. Mundesite e zgjedhjes duhet të jene ne dispozicon për perdoruesit, mund të percaktohet duke klikuar mbi butonat Modify ne katrgorine e katalogut si dhe ne panelin e produkteve të katalogut. Duke klikuar mbi butonin Modify ne panelin e kategorise catalog forma e treguar ne figuren A.32 do të shfaqet. Ky dialog është përdorur ne mënyrë të saktë ne veshtrimin e përgjithshëm të katalogut. Së pari,Template Biznes duhet të zgjidhen nga lista e ofruar. Ka një numër Templates të Biznesit të ofruara, secili i zbatueshem për disa punë të veçanta. Në varësi me cilin template është zgjedhur, shperndarjet e faqe Web mund të ndryshojnë, si dhe përdoruesit mund të bëjnë zgjedhje në hapat e ardhshëm dhe në kutitë e dialogut. Së bashku me Template Biznes,janë dhënë disa fusha të tjera : titulli i seksionit, tarifa ne zbritje me përshkrimin ne zbritje, përshkrimi i përgjithshëm për katalogun dhe një imazh. Të gjitha fushat me përjashtim të titullit katalog janë fakultative. Nëse tarifa ne zbritje (dhe ndoshta përshkrimi i saj) është vendosur, ajo do të zbatohet për të gjitha produktet. Nëse kjo nuk është e kënaqshme, ulje të veçanta mund të përcaktohen për artikuj të veçantë më vonë. Në këtë rast, fusha zbritje duhet të lihet bosh.



Figura A.31 Hapi i dhjetë i Wizard: ngritja e një katalogu online



Figura A.32 Përzgjedhja layout Katalog, disa templates ofrojne siguri rezultatesh të shpejta

Tekst i shkruar në Përshkrimin për fushën Katalog do të shfaqet në faqen Web vetëm nën titullin e seksionin: ajo është një vend i mirë për të vënë një shënim të pershtatshem të marketingut. Katalogu seksion imazh do të vendoset në anën e majtë nga titulli në faqen e kategorise Web. Së fundi, përdoruesi mund të chekoje dhe të shikoje paraprakisht opsionin e imazheve, duke siguruar imazhet tablo të produkteve që do të tregohet në faqen e indeks Katalog. Kur disa artikuj shtohen në listën e produkteve Katalog (Figura A.31), përdoruesit mund të shtypin butonin Ndrysho (Modify) për të vendosur të dhëna të sakta për këtë artikull. Në atë rast, dialogje të tjera do të shfaqen, në kërkim të ngjashme me atë të paraqitur në Figura A.33. Ky dialog sjell gjashtë tabela të quajtura: perkatesisht Kryesore (main), Karakteristikat / Fjalë kyçe, Details, Image / Media, Çmimi Info dhe taksat / Transport tregtar. Domethenjet e këtyre seksioneve janë të dukshme, dhe ne do të marrim vetëm një vështrim të shkurtër në disa prej tyre. Figura A.33 tregon panelin kryesor të dialogut. Vini re se ky dialog është krijuar me vetelevizes ne Biznes Template. Duke pasur këtë në mendje, është e qartë se pse fusha si Make, Model, Year, jane ofruar. Në qoftë se disa template të tjera jane zgjedhur, disa fusha të tjera do të ofrohen. Vini re se ekziston një tjetër fushë Përshkrimi në këtë dialog. Ky përshkrim do të shfaqet në faqen e produkteve.

Figura A.34 tregon panelin e dytë të Katalogut të produkteve ne kutine dialog. Kjo skedë lejon përdoruesin të hyjë deri në 20 veçoritë dhe mundësitë për pika, dhe deri në 10 fjalë kyçe. Këto fjalë kyçe do të dërgohen ne motorët e kërkimit sapo faqja është e regjistruar në to.

Figura A.35 tregon Detajet e panelit dialog. Ky panel është edhe një tjeter dialog i fuqishëm qe varet nga Template Biznes të zgjedhura më parë. Për shembull, fusha si body Style, Numri i Dyerve ose cilindrave mund të tregohen vetëm për mjete. Në qoftë se disa Business Template të tjera , të tilla si Real Estate jane zgjedhur, fusha vetelevizese mund të pritet.



Figura A.33. Katalogu i Produkteve dialog box-et: ky dialog përmban dhjetra opsione të lidhura me pamjen vizuale, çmimet, taksat dhe informacione të tjera në lidhje me një produkt të veçantë



Figura A.34 Paneli i dytë nga Katalogu i produkteve dialog box-et.

Figura A.36 tregon panelin tjetër të quajtur Image / Media. Ky panel është mjaft abstrakt, dhe nuk varet nga Template Bizneset e zgjedhuara. Në këtë rast, përdoruesi mund të zgjidhe imazhin e dytë për produktet, së bashku me titullin e duhur të imazhit. Gjithashtu, një skedar media mund të jetë i zgjedhur (audio / video file), së bashku me shënimin e duhur.



Figura A.35 Detajet e panelit të Katalogut të produkteve dialog



Figura A.36 Paneli Image / Media e faqes se Katalogut të produkteve.



Figura A.37 Paneli i Çmimeve Info mbi dialogun ne Katalogun e produkteve



Figura A.38 Paneli i taksave dhe Posta e dialogut të Katalogut të produkteve.

Figura A.37 tregon një tjeter panel të dialogut që është i pavarur në Biznes Template pergjegjes. Vini re se disa skenarë të mëdha për krijimin e çmimeve mund të përdoren. Por, një verejtej për krijuesit e ecBuilder për të mos vënë opsione më shumë pasi që kjo pjesë është thelbësore për shitësit.

Figura A.38 tregon Panelin përfundimtar në dialogun Katalogu i produkteve. Ky panel është përdorur për të përcaktuar mundësitë e taksave dhe dërgesat e produkteve të tanishme. veshtire qe paneli çmimi, përmban një mundësi disi më shumë, duke siguruar dy shtëpi dhe taksa ndërkombëtare të dergesave.



Figura A.39 Hapi i njëmbëdhjetë i Wizard: ngritja e reklamimit dhe statistika

A.4 Secure Socket Layer (SSL)

Një nga mënyrat më gjerësisht te pranuara e te ndjeshme për mbrojtjen e të dhënave tek transferimi nga klienti në server në të cilën ndodhet dyqani është SSL (Secure Socket Layer) me origjinë nga Netscape Communications. Të dhënat private te përdoruesit së bashku me informacionin që mund të perdoret gabim, të tilla si numrat e kartës së kreditit, ose numrat e llogarise se perdoruesit duhet të mbrohen gjatë transferimit nga perdoruesi tek shitesi, Në fakt, siguria duhet të arrihet ashtu siç është në transaksionet fizike në të cilën blerësi i jep kartën kreditit drejtpërdrejte shitësit, pra pa një ndërhyrje të palës së tretë gjatë ndërveprimit midis konsumatorëve dhe shitësve. Gjatë transaksionit e-commerce , kur konsumatori fut numrin e kartës së tij te kreditit së bashku me të dhënat e tjera në vendin e duhur te faqes tregtare (dmth., në formën e blerjes), dhe me pas klikimin mbi butonin e duhur, ato të dhëna janë duke u dërguar nga shitësi tek serveri për procesim. Kjo do të thotë se informacioni është dërguar duke përdorur një mesazh HTTP POST i cili është dërguar në server brenda paketave TCP / IP. Nëse dikush do të përpiqet te ndaje aksesin në keto paketa (te nderprese ato) gjatë përhapjes se tyre përmes rrjetit, ai do të jetë (nëse të dhënat nuk janë të mbrojtura) në gjendje për nxjerrjen e informacionit privat mjaft lehtë. Ideja themelore pas aplikimit te protokollit SSL është për të futur një nivel të ri në mes të HTTP dhe niveleve software TCP të komunikimit, ne të cilat duhet kriptimi i të dhënave në mënyrë të tillë që decryption do të jetë i mundshem vetëm për marresit e autorizuar. Kjo do te thote, nese per shembull klienti dergon te dhena te koduara ne nje server, qe serveri eshte i vetmi vend ne zoterim per zgjidhjen e te dhenave te koduara. Në mënyrë qe te bejme këtë parim funksional, si klienti dhe serveri duhet të jenë të aktivizuara ne SSL, pra ato duhet të kene SSL (socket Secure Layer) në mes të aplikacionit dhe shtreses se transportit perkatesisht rrjetit software të tyre.

A.4.1 Arkitektura e SSL

Secure Socket Layer përbëhet nga të paktën dy shtresa, dhe ato janë: (l) SSL Handshake Protocol, dhe (2) SSL Record Protocol. Ndërsa është duke u vendosur nje lidhje e sigurt në mes të klientit dhe serverit, SSL Handshake. Protokoll ofron një marrëveshje gjatë të cilit të dhënat e nevojshme për kriptimin e fshehtë të informacionit dhe çelësat e koduar te llogaritjes, si dhe për llogaritjen e nënshkrimit, janë për t'u përcaktuar. Këto të dhëna sekrete sigurojnë vertetimin nga paketat e informacionit te Enkriptuara qe ato dergojne. Vertetimi kryhet në mënyrë që algoritmi i caktuar është aplikuar (duke përfshirë formulën Hash te funksioneve), dhe kështu MAC (Message Authentication Code) është llogaritur në mënyrë te varur te përmbajtjes se paketave , gjatësinë e saj, dhe të dhënave të veçanta sekrete të shkëmbyera ndonse handshake ishte kryer. Pas kësaj, MAC është e koduar së bashku me të dhënat, dhe dërguar përfundimisht. Në fund të marrin, të dhënat qe janë të koduara, MAC është llogaritur në mënyrë të pavarur dhe në krahasim me atë të gjetur brenda paketes. Në qofte se dy të ndryshojnë, kjo do të thotë se paketat e marra ndryshojne ndoshta nga disa nderhyrje te palëve të treta. Të gjitha gabimet e mundshme për shkak të rrjetit te papersosur dhe arsyeev të tjera teknike janë duke u larguar nga nivelet e software të komunikimit më poshtë SSL. Kjo do të thotë se SSL përfshin një nivel mbrojtjeje gjatë transferimit nga ndryshimi i qëllimshëm i të dhënave të nga pala e tretë, e cila është, sigurisht, jo të pranueshme në e-commerce e transaksioneve. Paketat e të dhënave janë zakonisht të koduara duke përdorur edhe e njohur si DES (Data Encryption Standard) algoritem simetrik . Termi i vetem algoritmit simetrik do të thotë se të dy encryption dhe decryption janë kryer duke përdorur të njëjtin çeles i cili duhet të jetë i njohur për te dy klientin dhe serverin, dhe ende i panjohur për ndonjë element te trete.

A.4.2 Algoritmi RSA

Gjatë procesit të handshake, algoritme jo-simetrike qe duhet të përdoren, është vetëm RSA. Ky algoritëm është i bazuar në konceptin e një çelesi sekret dhe një çelës publik përkatës për të. Kjo do të thotë, në qoftë se të dhënat që do të dërgohen për dikë janë të sigurta, ata janë krijime te Enkriptuara duke përdorur çelesin kryesore që i takon në anën pranuese. Vini re se çelësi publik mund të transmetohet lirshëm përgjatë rrjetit. Pas kësaj, të dhënat e tilla Enkriptuara do të dërgohen në anën e pranimit, ku ata janë deskriptuara duke përdorur një çelës sekret. Nëse të dhënat janë zbuluar, ata nuk mund të decrypted pa çeles sekrete edhe nëse çelësi publik është i njohur për ndermjtesim. Brenda transaksionit e-commerce, supozimi është bërë që në server është vërtetuar, pra shitësi posedon dokumentim nga institucioni i njohur i besuar i cili është i autorizuar të lëshojë dokumente. Brenda dokumenteve, së bashku me nënshkrimin dixhital dhe konfirmimeve të tjera të autenticitetit, ekziston edhe sistemi i çelësave RSA. Këto çelësa do të përdoren nga serveri brenda negociatave handshake me klientin. Problemi i vetëm është se rregullat amerikane ndalojnë eksportimin e encrypting te sistemit me çelësat më të gjatë sesa specifikimi i numrit te biteve, i cila lë të dhënat të pambrojtur nganjëherë ndaj sulmeve të tipit "brute-force.

A.4.3 The Simplified Handshake Protocol

Ky seksion përshkruan një model të thjeshtuar të protokollit handshake, në të cilin supozimi është duke u bërë se vertetimi është kërkuar vetëm nga serveri. Në rastin e përgjithshëm, ky vertetim është i mundur të kërkohet nga klienti, teper. Komunikimi gjatë handshake është kryer nga dërgimi i mesazheve të mëposhtme:

Klienti dërgon një mesazh clientHello, e cila përmban, ndër të tjera, rastësisht një clientHello.random prodhuarnga nje fushë e gjate 28-bytesh . Brenda mesazh, aty është një listë e encryption algoritme të mbështetur dhe të dhënat e mundshme algoritme compression (shtresë SSL mund opsionale compress të dhënat e para encryption). Lista është renditur në ndonjë mënyrë në varësi të klientit. Algorithm më të besueshme do të jetë më i lartë në listë.

Si përgjigje ndaj mesazh clientHello, serveri dërgon mesazhin serverHello përmbajnë të pavarura të krijuara rastësisht serverHello.random 28-byte të gjatë të informacionit dhe ko arsimit algorithm zgjedhur në mesin e atyre të marra nga klienti (algorithm parë nga kreu i listës që është e pranueshme për shërbyesin është zgjedhur).

Serveri i dërgon çertifikatën e saj me klientin. Formati Certifikata është standardizuar (p.sh., x.509.v3). Ky specifikim standarde është jashtë objektit të kesaj shtojce, dhe nuk do të përpunohet më tej. Brenda ketij mesazhi, ka vetëm nje çelës publik i cili është, marrë pas këtij mesazhi ,i njohur për klientin, teper. Në përgjithësi, ka certifikata që janë përdorur vetëm si një firmë, pra ata nuk përmbajnë çelësat RSA. Nëse një certifikata është dërguar, një mesazh tjeter dhe duhet të dërgohet më pas. Përndryshe, një tjetër mesazh nuk është e nevojshme.

Serveri i dërgon mesazh serverKeyExchange e cila përmban një çeles publik të krijuara përkohësisht. Ajo duhet të jetë e qartë se qëndron çelësi sekret vetëm në posedim të serverit.

Klienti gjeneron rastësisht pjesë të informacionit të referuara si preMasterSecret, në gjatësi 48 bytes, dhe pastaj duke përdorur algoritmin RSA encrypts duke përdorur butonin e marra publikut, prodhimin encryptedPreMasterSecret, dhe pastaj e dërgon atë në server brenda clientKeyExchange mesazh. Ky server pranon këtë mesazh dhe pastaj decrypts preMasterSecret duke përdorur butonin e vet të fshehtë. Që tani si klient dhe server kanë preMasterSecret në posedim të tyre, ata janë llogaritur një vlerë 48 bytes më të gjatë të referuara si masterSecret, e cila është qëllimi përfundimtar i këtij rutinë handshake.
Në vijim është algoritmi për llogaritjen masterSecret:


Yüklə 5,92 Mb.

Dostları ilə paylaş:
1   ...   10   11   12   13   14   15   16   17   18




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə