http – это сетевой протокол (технические правила), позволяющий браузеру загружать веб-страницы. Данные, передаваемые по протоколу http, не защищены, то есть они не шифруются.
https – это доработанный протокол, который обладает большей защитой данных.
Чтобы перевести сайт со стандартного http-протокола на защищенный https, вам нужен SSL-сертификат.
Как работает https-протокол
Как было сказано выше, https (http Secure) – это расширение протокола http, при котором используется зашифрованное соединение.
Работает это так:
1. Пользователь вводит имя сайта в браузере.
2. Браузер “спрашивает” у сервера, установлен ли на этом сайте SSL-сертификат.
3. Сервер в ответ на запрос браузера пользователя отправляет копию SSL-сертификата и публичный ключ.
4. Браузер проверяет подлинность сертификата, запрашивая информацию о нем у центра сертификации, который его выдал.
5. Если информация подтверждается, то браузер генерирует сеансовый ключ, зашифровывает его полученным публичным ключом и посылает на сервер.
6. Сервер расшифровывает это сообщение и сохраняет сеансовый ключ.
7. После этого между сервером и браузером устанавливается безопасное (зашифрованное) соединение по протоколу https.
Зачем нужен https-протокол
Сайт может функционировать с базовым протоколом http. Посетителям будут доступны все страницы, изображения, видео и т.д., но владельцам стоит учитывать требования поисковых систем и заботиться о безопасности пользователей:
сайты с https будут иметь лучшие показатели в поисковой выдаче;
пользователям небезопасно вводить свои личные данные (например, пароли, номера банковских карт) на сайтах с http, где их легче похитить злоумышленникам.
Сайты, работающие по защищенному протоколу https, сложнее взломать, и они безопаснее для пользователей. https://internet-consultant.ru/archives/916
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев