Intern
Kas yra HTTPS?
sobes.tech AI
Atsakymas iš AI
HTTPS (hiperteksto perdavimo protokolas saugus) — tai HTTP protokolo plėtinys, užtikrinantis ryšio saugumą tarp kliento (naršyklės) ir serverio. Jis naudoja duomenų šifravimą, dažniausiai remiasi TLS (Transporto sluoksnio saugumas) arba SSL (Saugūs lizdai) protokolais, siekiant apsaugoti perduodamą informaciją nuo perėmimo, klastojimo ir klausymosi.
Pagrindiniai HTTPS veikimo principai:
- Rankų paspaudimas (Handshake): Pradžioje sesijos metu vyksta rankų paspaudimo etapas, kurio metu šalys keičiasi informacija, kad sukurtų saugų ryšį.
- Raktų keitimasis: Rankų paspaudimo metu sugeneruojamas ir keičiama sesijos raktas, kuris bus naudojamas duomenų šifravimui ir dešifravimui visos sesijos metu.
- Serverio sertifikatas: Serveris klientui pateikia savo skaitmeninį sertifikatą, išduotą patikimo sertifikavimo centro (CA). Šis sertifikatas patvirtina serverio autentiškumą.
- Sertifikato patikrinimas: Klientas patikrina serverio sertifikato autentiškumą, tikrindamas jo parašą iš patikimo sertifikavimo centro.
- Šifravimas: Po saugaus ryšio sukūrimo visi perduodami duomenys yra šifruojami naudojant sesijos raktą.
Pagrindiniai HTTPS privalumai:
- Konfidencialumas: Duomenys yra apsaugoti nuo trečiųjų šalių perėmimo.
- Visiškumas: Garantija, kad duomenys nebuvo pakeisti perdavimo metu.
- Autentifikacija: Patvirtina serverio autentiškumą, tai apsaugo nuo phishingo ir "žmogus viduryje" atakų.
HTTPS naudojimas yra standartas interneto svetainėse, ypač tose, kurios tvarko konfidencialią informaciją (pvz., asmeniniai duomenys, mokėjimai). Naršyklės dažnai rodo užrakto piktogramą adreso juostoje, naudojant HTTPS.
Pavyzdinis URL HTTP ir HTTPS:
- HTTP:
http://example.com - HTTPS:
https://example.com