Kaj je HTTPS?

HTTPS je varnejša različica HTTP standarda, in se uporablja za elektronsko poslovanje preko spleta (www) in druge transakcije, kjer se prenašajo občutljivi osebni podatki.

HTTPS kratica označuje Hypertext Transfer Protocol Secure in je ne smemo zamenjati s kratico S-HTTP, ki označuje drug standard, ki je zelo malo uporabljena alternativa za HTTPS.

HTTPS je med drugim glavni del URL naslova: https://. Primer URL-ja, ki uporablja https je iskalnik https://ssl.scroogle.org/. Https oznaka v URL-naslovu strani signalizira spletnemu brskalniku naj za zaščito podatkov, ki se prenašajo preko spleta, uporabi kriptiranje.

HTTPS je namenjen je temu da ustvari varen kanal skozi nezavarovano mrežo. To stori tako, da zagotovi kriptirano komunikacijo med odjemalcem in spletnim strežnikom in varno identifikacijo spletnega strežnika.

HTTPS in certifikati

Da bi pripravili spletni strežnik, da sprejme HTTPS povezavo, mora administrator ustvariti javni ključ certifikata. Certifikat mora biti podpisan s strani avtoritete, tako da ga spletni brskalnik sprejme brez dodatnih opozoril. Avtoriteta zagotavlja, da je imetnik certifikata upravitelj spletnega strežnika, katerega certifikat predstavlja.

Na Presentia d.o.o. vam omogočamo nakup certifikata z visoko stopnjo avtoritete.  Več o certifikatih preberite na strani Kaj je SSL certifikat?

Kriptiranje v HTTPS

HTTPS za kriptiranje se upoorablja protokola SSL in TLS. S tem se zaščiti promet pred vmesnimi opazovalci, ki bi drugače lahko videli vsebino prenosa. Ta komunikacijski protokol navadno uporablja vrata številka 443. SSL, ki je bil narejen za HTTP, je posebno primeren, saj omogoča zavarovanje tudi kadar je avtentificirana samo ena stran, med katerima poteka komunikacija.

Kdaj lahko zaupamo HTTPS povezavi?

HTTPS povezavi s spletno stranjo je varno zaupati samo v primerih, ko velja:

  • uporabnik zaupa svojemu spletnemu brskalniku, da pravilno implementira HTTPS s pravilnimi certificiranimi avtoritetami
  • uporabnik zaupa certifikatu avtoritete
  • spletna stran uporablja veljaven certifikat, kar pomeni, da ga je podpisala zaupanja vredna avtoriteta
  • certifikat pravilno identificira spletišče (v njem piše, da je izdan za nek določen spletni naslov, ki se mora ujemati s tem, katerega uporabnik obišče)
  • ali so zaupanja vredni tako imenovani hopi (strežniki, ki vsebujejo tabele za preslikavo IP naslovov), ali pa uporabnik zaupa, da TLS/SSL protokol uporablja dovolj varno kriptiranje

Razlika med HTTP in HTTPS

HTTPS se začne z URL-jem https:// in privzeto uporablja vrata (port) 443, HTTP pa se začne z URL-jem http:// in privzeto uporablja vrata 80.

HTTP ni zavarovan pred prisluškovanjem (eavesdropping) in pred napadi s prestrezanjem (man-in-the-middle attack).

Sorodni članki:

Pošlji obvestilo na:
  • Facebook
  • Twitter
  • MySpace
  • StumbleUpon
  • Reddit
  • del.icio.us
Ta zapis je bil objavljen v kategoriji Splošni računalniški pojmi.

Komentirajte prispevek

Vaš elektronski naslov ne bo objavljen. Zahtevana polja so označena z *

*


*