شبکه و فناوری اطلاعات
/
https چیست ؟ همه آنچه لازم است درباره https بدانید
https چیست ؟ همه آنچه لازم است درباره https بدانیم
https چیست ؟ همه آنچه لازم است درباره https بدانید
اگر شما هم اهل وبگردی در سایتهای مختلف باشید، بیشک در نوار بالای صفحه مرورگر خود با عبارت http یا https مواجه شدهاید. اگر دوست دارید درباره این پروتکلها بیشتر بدانید و متوجه شوید که https چیست ، این مقاله از شبکه دانش فراپیام را از دست ندهید.
شروع داستان http
پروتکل http کوتاه شده عبارت Hyper Text Transfer Protocol است. این عبارت به معنای پروتکل انتقال ابر متنی است و وظیفه ارسال و دریافت دادهها بین کلاینت و سرور را بر عهده دارد.
هنگام استفاده از این پروتکل، وقتی در آدرس بار مرورگر چیزی مینویسید، درخواست شما سمت سرور ارسال شده و در مقابل دادههایی به شما نمایش داده خواهد شد؛ اما از آنجا که امنیت دریافت در پروتکل http بر عهده دریافتکننده است، همه اطلاعت ردوبدل شده در http در بستری ناامن قرار دارند. به همین دلیل پروتکل امن https برای بالا بردن امنیت بستر تبادل اطلاعات درفضای وب تعریف شد. تا مدتها انتخاب بین استفاده از این پروتکلها اختیاری بود و هر سایتی بنا بر سیاستهای خود یکی از این دو پروتکل را مورد استفاده قرار میداد.
اما عدم وجود امنیت کافی در بستر پروتکل http باعث شد گوگل در ژوئن ۲۰۱۷ تصمیم جدیدی بگیرد. طبق اعلام گوگل از آن تاریخ به بعد سایتهایی که پروتکل امن https را نداشتند، با برچسب Not Secure به معنای ناامن بودن کنار آدرس سایتشان، به کاربر نمایش داده میشدند. در مقابل سایتهایی که از بستر امن https استفاده کنند، هم در گوگل رتبه بهتری کسب خواهند کرد و هم در مرورگر با برچسب Secure یا امن به کاربر نمایش داده خواهند شد.
امنیت؛ نقطه قوت https
HyperText Transfer Protocol Secure که به اختصار https نوشته میشود، در واقع یک نسخه رمزگذاری شده از http است که به عنوان پروتکل اصلی مورد استفاده برای انتقال دادهها از طریق شبکه جهانی وب شناخته میشود.
https از ارتباط بین مرورگر و سرور شما در برابر رهگیری و دستکاری مهاجمان محافظت میکند. این محرمانگی بالا، صداقت و احراز هویت باعث شده ترافیک ورودی سایتها به بیش از زمانی باشد که کاربران از http استفاده میکردند. همانطور که پیشتر گفته شد، گوگل کنار آدرس سایتهایی که از https استفاده میکنند، برچسب Secure قرار داده است. به همین دلیل هر وبسایتی که نماد قفل را در نوار آدرس نشان دهد، از https استفاده میکند.
http یا https؛ نگاهی به مفاهیم اصلی
مهاجمان یا هکرها میتوانند اطلاعات حساس مانند ورود به اکانتها و جزییات پرداخت را به دست آورند یا کد مخربی را به جای پاسخ درخواستهای شما ارسال کنند. حملات احتمالی شبکه میتواند با یک روتر یا ISP غیرقابلاعتماد در هر جایی اتفاق بیفتد. بنابراین طبیعتا هر شبکه WiFi عمومی در معرض چنین حملاتی است. خوشبختانه به نظر میرسد اغلب مردم از این موضوع آگاه هستند و برای استفاده از شبکههای WiFi عمومی محتاطانه عمل میکنند.
با این حال، مسئولیت افزایش امنیت برای استفاده از سایت بر عهده مدیران وب است و اینجاست که https نقش پررنگی پیدا میکند.
اگر بخواهیم نحوه عملکرد https را به چیزی تشبیه کنیم، این سیستم درست مانند ارسال اشیای قیمتی در یک جعبه ترکیبی قفلشده و تخریبناپذیر است. جعبهای که فقط طرفین فرستنده و دریافتکننده از رمز و محتویات آن مطلع هستند و اگر مهاجمان بخواهند از آن استفاده کنند، نمیتوانند وارد آن شوند.
https درخواستها و پاسخهای http را رمزگذاری میکند، بنابراین یک هکر به جای دست پیدا کردن به جزییات کارت اعتباری، فقط نویسههای تصادفی را خواهد دید.
حالا هنگام ایجاد اتصال https، اتفاقات زیادی رخ میدهد. در کل عملکرد https به TLS متکی است. TLS مخفف Transfer Layer Security و به معنای پروتکل امنیتی لایه انتقال است. میتوان گفت TLS نوعی رمزگذاری برای ایمنسازی اتصالات به شمار میآید.
گواهینامههای TLS چگونه کار میکنند؟
تنها راه فعال کردن https در سایت شما دریافت گواهی TLS و نصب آن روی سرور است. ممکن است هنگام دریافت این گواهینامه، آن را با نام SSL یا SSL/TLS بگیرید؛ اما نگران نباشید. این دو حالت کاملا یکسان هستند و تفاوتی با هم ندارند. هنوز هم به طور گستردهای اغلب افراد هنگام صحبت درباره TLS واژه SSL را به کار میگیرند؛ حتی اگر از نظر فنی از جانشین آن یعنی TLS استفاده کرده باشند!