HTTPS
Significa "HyperText Transport Protocol Secure".
HTTPS é uma versão segura do protocolo HTTP que criptografa o tráfego da Web. Ele adiciona criptografia e autenticação usando TLS antes chamado de (SSL) para proteger os dados trocados entre um servidor Web e o navegador Web do cliente. Embora inicialmente fosse usado apenas por sites para proteger credenciais de login e informações financeiras contra espionagem, agora é usado pela maioria dos servidores Web para criptografar todo o tráfego e verificar se cada página chega ao navegador sem ser modificada ou corrompida durante a transmissão.
Todo o tráfego da Web que usa HTTPS utiliza o protocolo TLS para criptografia, incluindo cada página HTML, cookie, imagem e arquivo JavaScript. Para usar HTTPS, o servidor Web primeiro precisa de um certificado digital que estabeleça a identidade e a autenticidade do proprietário do site. O servidor Web e o navegador Web do cliente realizam um breve handshake, no qual o navegador verifica o certificado do servidor, e trabalham juntos para gerar uma chave temporária de criptografia de sessão. Essa chave criptografa e descriptografa todo o tráfego entre o servidor e o cliente, protegendo-o contra espionagem ou ataques do tipo man-in-the-middle.
Você pode identificar se um site usa HTTPS observando a barra de endereços do navegador. Endereços que começam com https:// são seguros. Se o navegador ocultar o início das URLs, ele mostrará um ícone de cadeado antes do restante do endereço. Você pode clicar nesse ícone para ver o certificado de segurança do site e verificar a pessoa ou empresa responsável por ele. Você deve sempre verificar se um site é seguro antes de inserir credenciais de login ou informações do cartão de crédito, procurando o cadeado; na verdade, a maioria dos navegadores agora identifica ativamente os sites que não usam HTTPS como "Não seguro" para indicar que o tráfego não está criptografado.
Teste seus conhecimentos