HTTPS - što je, gdje se koristi i zašto uopćemoram? Pitanja sigurnosti relevantna su svuda - uključujući i World Wide Web. S povećanjem količine osobnih podataka koji se prenose između web mjesta (što je posljednje zahvaljujući razvoju društvenih mreža) aktivno se postavlja pitanje sigurnosti i privatnosti.
Što znači HTTPS?
Što je HTTPS i kako se zalaže?Ako ne koristite kraticu, morate napisati HyperText Transfer Protocol Secure. A da biste razumjeli sve značajke, uzmite u obzir svaku riječ. HyperText koristi se za opisivanje dijela web mjesta koji ne zahtijeva dodatna proširenja ili skripte - tekst, slike i tablice. Transfer Protocol - standard za prijenos podataka između različitih strojeva, koji definira što bi trebalo djelovati kao signal za započinjanje prijenosa, kako su podaci označeni itd. Sigurni - prijenos podataka šifriran je SSL protokolom, zbog čega je problematično ne samo presretanje, nego i primanje povjerljivih podataka. informacija (presretanje je samo pola bitke). Sigurna HTTPS veza, iako se ne može hakirati, otežava dobivanje šifriranih podataka. Zašto je to tako, objasnit ćemo kasnije.
Povijest razvoja
U početku sigurna HTTPS vezakorišten je isključivo za zaštitu vrijednih podataka (brojevi kartica, lozinke za njih). Protokol je u početku distribuiran samo u interakciji s bankarskim web mjestima ili internetskim trgovinama. Stoga su samo korisnici ovih usluga znali za HTTPS (o čemu se radi). Tada su se tražilice i društvene mreže počeli povezivati, a slijedile su i druge web stranice. U početku su šifrirane samo prijave i lozinke, ali sada se mogu prekrivati svi podaci koji se prenose između poslužitelja i računala. Prije nego što započne razmjena podataka s korisnikom, prvo se mora uspostaviti HTTPS veza, a zatim poslati paket podataka s informacijama.
Kako se dostavljani dokumenti kriptiraju?
Kako šifrirati ogromnu količinu podataka kojiprenosi između nepovezanih mreža? Kad poruku upišete u e-poštu, prije nego što stigne do primatelja, može je pročitati desetak različitih internetskih pružatelja. A ako se prevarant umiješa negdje između njih, onda i on. Da biste to učinili, jednostavno otvorite vezu. To se normalno događa.
Ali ako se koristi HTTPS protokol, onda ovoradikalno mijenja stvar. To se može usporediti s ugovorom između vašeg računala i poslužitelja web stranice, koji kaže da će svi podaci biti šifrirani pomoću određene šifre, a samo oni znaju "kodnu riječ" koja vam omogućuje pristup informacijama. U ovom slučaju, svatko tko dobije pristup protoku informacija neće ga moći pročitati jer nema ključ. Čisto teoretski, postoji prilika da se upoznate sa sadržajem, ali postupak dešifriranja podataka bit će izuzetno dugotrajan (na najmoćnijim računalima trebaju godine ili čak desetljeća).
Značajke šifriranja
Osobitosti korištenja protokola sučinjenica da se za svakog korisnika stvara zasebni certifikat sa svojim ključem. Potvrda sa svake web stranice učitava se u korisnikov preglednik, a jedini više ili manje vjerojatan način presretanja podataka u budućnosti je presretanje preuzimanja certifikata pri prvom posjetu web mjestu. Duljina ključa može biti od 40 do 256 bita. Ali većina modernih web mjesta koristi ključ duljine 128 bita ili više. Donja granica može se naći isključivo u Sjedinjenim Državama, gdje su nedavno bila na snazi ograničenja izvoza. Također, među značajkama protokola treba pripisati činjenicu da se samo jedna web lokacija zaštićena ovim protokolom može nalaziti na jednoj internetskoj adresi. Lokacija više web lokacija je moguća, ali zahtijeva dodatna proširenja.
zaključak
To je kraj članka o HTTPS protokolu. Što je to i gdje se koristi, znate. Zapamtite, vaša internetska sigurnost prvenstveno je u vašim rukama. Stoga, ako vidite da je HTTPS označen crvenom bojom, pričekajte - sasvim je moguće da postoji neka vrsta praznine između vas i poslužitelja koja vam omogućuje gubitak podataka. Napokon, HTTPS bi se trebao koristiti precizno za sprječavanje problema s krađom podataka, a ako protokol prijavljuje probleme, to se ne može zanemariti. Iako ne škodi provjeriti na računalu netočnosti poput pogrešnog datuma.