HTTPS
To skrót od „HyperText Transport Protocol Secure”.
HTTPS to bezpieczna wersja protokołu HTTP, która szyfruje ruch internetowy. Dodaje szyfrowanie i uwierzytelnianie za pomocą TLS wcześniej (SSL), aby chronić dane wymieniane między serwerem WWW a przeglądarką internetową klienta. Początkowo był używany tylko przez strony internetowe do ochrony danych logowania i informacji finansowych przed podsłuchem, ale obecnie większość serwerów WWW używa go do szyfrowania całego ruchu i sprawdzania, czy każda strona dociera do przeglądarki bez modyfikacji lub uszkodzenia podczas przesyłania.
Cały ruch WWW HTTPS używa protokołu TLS do szyfrowania, w tym każdej strony HTML, cookie, obrazu i pliku JavaScript. Aby korzystać z HTTPS, serwer WWW potrzebuje najpierw cyfrowego certyfikatu, który potwierdza tożsamość i autentyczność właściciela strony. Serwer WWW i przeglądarka internetowa klienta przeprowadzają krótki handshake, podczas którego przeglądarka weryfikuje certyfikat serwera, a następnie wspólnie generują tymczasowy klucz szyfrowania sesji. Ten klucz szyfruje i odszyfrowuje cały ruch między serwerem a klientem, chroniąc go przed podsłuchem i atakami typu man-in-the-middle.
Możesz sprawdzić, czy strona korzysta z HTTPS, patrząc na pasek adresu przeglądarki. Bezpieczne są adresy zaczynające się od https://. Jeśli przeglądarka ukrywa początek adresów URL, zamiast tego wyświetli ikonę kłódki przed pozostałą częścią adresu. Możesz kliknąć tę ikonę, aby wyświetlić certyfikat bezpieczeństwa strony i sprawdzić osobę lub firmę, która za niego odpowiada. Przed wpisaniem danych logowania lub informacji o karcie kredytowej zawsze sprawdzaj, czy strona internetowa jest bezpieczna, szukając ikony kłódki; obecnie większość przeglądarek aktywnie oznacza strony, które nie korzystają z HTTPS, jako „Niezabezpieczone”, aby wskazać, że ruch nie jest szyfrowany.
Sprawdź swoją wiedzę