Intern
Mi az a HTTPS?
sobes.tech MI
Válasz az MI-től
HTTPS (Hypertext Transfer Protocol Secure) egy kiterjesztése a HTTP protokollnak, amely biztosítja a kliens ( böngésző) és a szerver közötti kommunikáció biztonságát. Általában TLS (Transport Layer Security) vagy SSL (Secure Sockets Layer) protokollokon alapuló adat titkosítást használ, hogy megvédje az átvitt információkat a lehallgatástól, hamisítástól és elfogástól.
Az HTTPS működésének alapelvei:
- Kézfogás (Handshake): A kliens és a szerver közötti munkamenet kezdetén egy kézfogási szakasz zajlik, amely során a felek információkat cserélnek a biztonságos kapcsolat kialakítása érdekében.
- Kulcsok cseréje: A kézfogás során egy munkamenet kulcs generálódik és cserélődik, amelyet a teljes munkamenet során az adatok titkosítására és dekódolására használnak.
- Szerver tanúsítvány: A szerver digitális tanúsítványt biztosít a kliens számára, amelyet egy megbízható tanúsítványkiadó (CA) bocsát ki. Ez a tanúsítvány igazolja a szerver hitelességét.
- Tanúsítvány ellenőrzése: A kliens ellenőrzi a szerver tanúsítványának hitelességét, ellenőrizve annak aláírását a tanúsítványkiadó által.
- Titkosítás: A biztonságos kapcsolat kialakítása után minden átadott adat titkosítva van a munkamenet kulcsával.
Az HTTPS fő előnyei:
- Bizalmaság: Az adatok védve vannak a harmadik fél által történő elfogástól.
- Integritás: Garantálja, hogy az adatok nem változtak a továbbítás során.
- Hitelesítés: Megerősíti a szerver hitelességét, védve a phishing és "man-in-the-middle" típusú támadások ellen.
Az HTTPS használata az internetes oldalak számára szabvány, különösen azok számára, amelyek bizalmas információkat kezelnek (pl. személyes adatok, fizetések). A böngészők általában egy lakat ikont jelenítenek meg a címsorban az HTTPS-t használó oldalak esetén.
Példa URL-ek HTTP és HTTPS esetén:
- HTTP:
http://example.com - HTTPS:
https://example.com