Intern
Mis on HTTPS?
sobes.tech AI
Vastus AI-lt
HTTPS (Hüppertekstiedastusprotokoll turvaline) — see on HTTP protokolli laiendus, mis tagab ühenduse turvalisuse kliendi (brauseri) ja serveri vahel. See kasutab andmete krüpteerimist, tavaliselt TLS (Transport Layer Security) või SSL (Secure Sockets Layer) protokollide alusel, et kaitsta edastatavat teavet pealtkuulamise, võltsimise ja kuulamise eest.
HTTPS-i põhiprincipid:
- Kättesaamine (Handshake): Sessiooni alguses toimub kättesaamise etapp, mille käigus pooled vahetavad teavet turvalise ühenduse loomiseks.
- Võtmete vahetamine: Kättesaamise ajal genereeritakse ja vahetatakse sessiooni võti, mida kasutatakse andmete krüpteerimiseks ja dekrüpteerimiseks kogu sessiooni vältel.
- Serveri sertifikaat: Server pakub kliendile oma digitaalset sertifikaati, mis on välja antud usaldusväärse sertifikaadikeskuse (CA) poolt. See sertifikaat kinnitab serveri autentsuse.
- Sertifikaadi kontroll: Klient kontrollib serveri sertifikaadi autentsust, kontrollides selle allkirja sertifikaadikeskuselt.
- Krüpteerimine: Pärast turvalise ühenduse loomist krüpteeritakse kõik edastatavad andmed sessiooni võtme kasutamisega.
HTTPS-i peamised eelised:
- Konfidentsiaalsus: Andmed on kaitstud kolmandate isikute pealtkuulamise eest.
- Terviklikkus: Tagab, et andmed ei ole vahepeal muudetud.
- Autentimine: Kinnitab serveri autentsust, mis kaitseb phishingu ja "inimene keskmise" rünnakute eest.
HTTPS-i kasutamine on standard veebisaitide jaoks, eriti nende puhul, mis töötlevad konfidentsiaalset teavet (näiteks isikuandmed, maksed). Brauserid näitavad tavaliselt lukukujutist aadressiribal HTTPS-i kasutamisel.
Näide URL-idest HTTP ja HTTPS:
- HTTP:
http://example.com - HTTPS:
https://example.com