Hallo, ich habe ein paar verständnisfragen zur Verschlüsselung von Webseiten und Apps auf dem Handy.
Wenn ich mich zum beispiel auf Mikrocontroller.net anmelde und mit Wireshark den traffic verfolge, sehe ich im Trace ... (siehe Anhang)
in meinem PC steht bei DNS 2003:e7:ff30:7a00:52e6:36ff:fe63:a2b7 (IPv6-DNS-Server) 192.168.178.1 (IPv4-DNS-Server) Sprich hier fragt mein PC nach der Adresse von mikrocontroller.net an. Das ist dann meine Fritzbox, die dann nach außen weiterfragt und die Antwort dann irgendwann wieder zurückgibt. (Schritt 148, 149, 150, 151)
In Schgritt 153 Schicke ich dann die Daten (mit TLSv1.3 verschlüsselt) an mikrocontroller.net. Bzw. an 2606:4700:20::ac43:462c, dies wurde mir aber in Schritt 150 zurückgegeben.
Wer verschlüsselt die Daten? macht das Firefox? Also der Browser, oder mein PC? Wo liegt der Schlüssel? Ist der dann im Zertifikat von mikrocontroller.net hinterlegt? Hier gibt es zumindest den Punkt "Öffentlicher Schlüssel - Informationen" Algorithmis: Elliptic Curve Schlüssellänge 256 Öffentlicher Verifikationsschlüssel (Public Value): xx:xx:xx:xx:... Was genau wird verschlüsselt? Also angenommen ich klicke auf einem Forum (Offtopic), dann wird dafür ja ein request (GET) rausgeschickt Wird dieser dann verschlüsselt? Dann noch weitere Informationen in den Daten, (source adresse, destination adresse usw) und das sehe ich dann in Wireshark in den daten?
Wollte versuchen so rauszufinden, wo man welche Daten findet und wie so ein austausch mit den Daten dann aussieht.