در رابطه با https
در 19 خرداد 1405
در رابطه با https

شبکه و فناوری اطلاعات

/

https چیست ؟ همه آنچه لازم است درباره https بدانید

https چیست ؟ همه آنچه لازم است درباره https بدانیم

https چیست ؟ همه آنچه لازم است درباره https بدانید

اگر شما هم اهل وب‌گردی در سایت‌های مختلف باشید، بی‌شک در نوار بالای صفحه مرورگر خود با عبارت http یا https مواجه شده‌اید. اگر دوست دارید درباره این پروتکل‌ها بیشتر بدانید و متوجه شوید که https چیست ، این مقاله از شبکه دانش فراپیام را از دست ندهید.

شروع داستان http

پروتکل http کوتاه شده عبارت Hyper Text Transfer Protocol است. این عبارت به معنای پروتکل انتقال ابر متنی است و وظیفه ارسال و دریافت داده‌ها بین کلاینت و سرور را بر عهده دارد.

هنگام استفاده از این پروتکل، وقتی در آدرس بار مرورگر چیزی می‌نویسید، درخواست شما سمت سرور ارسال شده و در مقابل داده‌هایی به شما نمایش داده خواهد شد؛ اما از آنجا که امنیت دریافت در پروتکل http بر عهده دریافت‌کننده است، همه اطلاعت ردوبدل شده در http در بستری ناامن قرار دارند. به همین دلیل پروتکل امن https برای بالا بردن امنیت بستر تبادل اطلاعات درفضای وب تعریف شد. تا مدت‌ها انتخاب بین استفاده از این پروتکل‌ها اختیاری بود و هر سایتی بنا بر سیاست‌های خود یکی از این دو پروتکل را مورد استفاده قرار می‌داد.

اما عدم وجود امنیت کافی در بستر پروتکل http باعث شد گوگل در ژوئن ۲۰۱۷ تصمیم جدیدی بگیرد. طبق اعلام گوگل از آن تاریخ به بعد سایت‌هایی که پروتکل امن https را نداشتند، با برچسب Not Secure به معنای ناامن بودن کنار آدرس سایتشان، به کاربر نمایش داده می‌شدند. در مقابل سایت‌هایی که از بستر امن https استفاده کنند، هم در گوگل رتبه بهتری کسب خواهند کرد و هم در مرورگر با برچسب Secure یا امن به کاربر نمایش داده خواهند شد.

امنیت؛ نقطه قوت https

HyperText Transfer Protocol Secure که به اختصار https نوشته می‌شود، در واقع یک نسخه رمزگذاری شده از http است که به عنوان پروتکل اصلی مورد استفاده برای انتقال داده‌ها از طریق شبکه جهانی وب شناخته می‌شود.

https از ارتباط بین مرورگر و سرور شما در برابر رهگیری و دستکاری مهاجمان محافظت می‌کند. این محرمانگی بالا، صداقت و احراز هویت باعث شده ترافیک ورودی سایت‌ها به بیش از زمانی باشد که کاربران از http استفاده می‌کردند. همان‌طور که پیش‌تر گفته شد، گوگل کنار آدرس سایت‌هایی که از https استفاده می‌کنند، برچسب Secure قرار داده است. به همین دلیل هر وب‌سایتی که نماد قفل را در نوار آدرس نشان دهد، از https استفاده می‌کند.

http یا https؛ نگاهی به مفاهیم اصلی

مهاجمان یا هکرها می‌توانند اطلاعات حساس مانند ورود به اکانت‌ها و جزییات پرداخت را به دست آورند یا کد مخربی را به جای پاسخ درخواست‌های شما ارسال کنند. حملات احتمالی شبکه می‌تواند با یک روتر یا ISP غیرقابل‌اعتماد در هر جایی اتفاق بیفتد. بنابراین طبیعتا هر شبکه WiFi عمومی در معرض چنین حملاتی است. خوشبختانه به نظر می‌رسد اغلب مردم از این موضوع آگاه هستند و برای استفاده از شبکه‌های WiFi عمومی محتاطانه عمل می‌کنند.

با این حال، مسئولیت افزایش امنیت برای استفاده از سایت بر عهده مدیران وب است و اینجاست که https نقش پررنگی پیدا می‌کند.

اگر بخواهیم نحوه عملکرد https را به چیزی تشبیه کنیم، این سیستم درست مانند ارسال اشیای قیمتی در یک جعبه ترکیبی قفل‌شده و تخریب‌ناپذیر است. جعبه‌ای که فقط طرفین فرستنده و دریافت‌کننده از رمز و محتویات آن مطلع هستند و اگر مهاجمان بخواهند از آن استفاده کنند، نمی‌توانند وارد آن شوند.

https درخواست‌ها و پاسخ‌های http را رمزگذاری می‌کند، بنابراین یک هکر به جای دست پیدا کردن به جزییات کارت اعتباری، فقط نویسه‌های تصادفی را خواهد دید.

حالا هنگام ایجاد اتصال https، اتفاقات زیادی رخ می‌دهد. در کل عملکرد https به TLS متکی است. TLS مخفف Transfer Layer Security و به معنای پروتکل امنیتی لایه انتقال است. می‌توان گفت TLS نوعی رمزگذاری برای ایمن‌سازی اتصالات به شمار می‌آید.

گواهی‌نامه‌های TLS چگونه کار می‌کنند؟

تنها راه فعال کردن https در سایت شما دریافت گواهی TLS و نصب آن روی سرور است. ممکن است هنگام دریافت این گواهی‌نامه، آن را با نام SSL یا SSL/TLS بگیرید؛ اما نگران نباشید. این دو حالت کاملا یکسان هستند و تفاوتی با هم ندارند. هنوز هم به طور گسترده‌ای اغلب افراد هنگام صحبت درباره TLS واژه SSL را به کار می‌گیرند؛ حتی اگر از نظر فنی از جانشین آن یعنی TLS استفاده کرده باشند!

برچسب ها:
0 نظر