Sobes.tech
Intern

Mi az a HTTPS?

sobes.tech MI

Válasz az MI-től

HTTPS (Hypertext Transfer Protocol Secure) egy kiterjesztése a HTTP protokollnak, amely biztosítja a kliens ( böngésző) és a szerver közötti kommunikáció biztonságát. Általában TLS (Transport Layer Security) vagy SSL (Secure Sockets Layer) protokollokon alapuló adat titkosítást használ, hogy megvédje az átvitt információkat a lehallgatástól, hamisítástól és elfogástól.

Az HTTPS működésének alapelvei:

  1. Kézfogás (Handshake): A kliens és a szerver közötti munkamenet kezdetén egy kézfogási szakasz zajlik, amely során a felek információkat cserélnek a biztonságos kapcsolat kialakítása érdekében.
  2. Kulcsok cseréje: A kézfogás során egy munkamenet kulcs generálódik és cserélődik, amelyet a teljes munkamenet során az adatok titkosítására és dekódolására használnak.
  3. Szerver tanúsítvány: A szerver digitális tanúsítványt biztosít a kliens számára, amelyet egy megbízható tanúsítványkiadó (CA) bocsát ki. Ez a tanúsítvány igazolja a szerver hitelességét.
  4. Tanúsítvány ellenőrzése: A kliens ellenőrzi a szerver tanúsítványának hitelességét, ellenőrizve annak aláírását a tanúsítványkiadó által.
  5. Titkosítás: A biztonságos kapcsolat kialakítása után minden átadott adat titkosítva van a munkamenet kulcsával.

Az HTTPS fő előnyei:

  • Bizalmaság: Az adatok védve vannak a harmadik fél által történő elfogástól.
  • Integritás: Garantálja, hogy az adatok nem változtak a továbbítás során.
  • Hitelesítés: Megerősíti a szerver hitelességét, védve a phishing és "man-in-the-middle" típusú támadások ellen.

Az HTTPS használata az internetes oldalak számára szabvány, különösen azok számára, amelyek bizalmas információkat kezelnek (pl. személyes adatok, fizetések). A böngészők általában egy lakat ikont jelenítenek meg a címsorban az HTTPS-t használó oldalak esetén.

Példa URL-ek HTTP és HTTPS esetén:

  • HTTP: http://example.com
  • HTTPS: https://example.com