HTTPS protokolu

    HTTPS protokolu

    HTTPS protokolu


    HTTPS (HTTP Secure) HTTP protokolu üçün şifrələməni aktivləşdirən genişlənmədir. Köçürülən məlumatları qorumaq üçün TLS və SSL kriptoqrafik protokollardan istifadə olunur. Standart TCP portu 443-dür (HTTP üçün 80-dir).


    Sistem autentifikasiya və təhlükəsiz rabitə kanalını təmin etmək üçün Netscape Communications Corporation tərəfindən hazırlanmışdır. Bu gün HTTPS təhlükəsiz əlaqə tələb edən veb proqramlar üçün, məsələn, ödəniş sistemlərində geniş istifadə olunur. Veb saytın optimallaşdırılması üçün axtarış apararkən , bu protokolun ən populyar brauzerlər tərəfindən dəstəkləndiyi nəzərə alınır.

    Xüsusiyyətlər

    HTTPS təsdiqlənmiş sertifikat və effektiv şifrələmə alətlərindən istifadə edərək, İnternet bağlantısını dinləmə əsasında sniffer hücumlarına və ortada insan təhdidlərinə qarşı ağlabatan qoruma təmin edir. Protokolun bu xüsusiyyəti onu kommersiya veb-saytlarını və ya məxfi məlumatları ehtiva edən saytları tanıtmaq üçün məşhur edir.

    HTTPS bağlantısını emal etmək üçün veb serverin hazırlanması onun ƏS-də iki açardan (hissələrdən) ibarət sertifikatın əldə edilməsini və quraşdırılmasını nəzərdə tutur - ictimai və özəl. Birincidən istifadə edərək, müştəridən serverə gedən trafik şifrələnir, ikincisindən istifadə edərək alınan trafik şifrələnir. Sertifikat təşkilatın əlaqə məlumatları yoxlanıldıqdan sonra sertifikat verən şirkət tərəfindən ödənişli əsaslarla verilir. Sertifikat sahibi müştərilər üçün sertifikat sahibinin yoxlanıldığına və etibar edilə biləcəyinə zəmanət verir. Bu prosedur İnternet vasitəsilə müxtəlif mal və ya xidmətlər satan şirkətlərin veb-saytlarının effektiv təbliği üçün lazımdır.

    İdentifikasiyası

    Sertifikat səlahiyyətli sertifikatlaşdırıcı ilə əlaqə saxlamadan yaradıla və sahibinin özü tərəfindən imzalana bilər. Bu seçim daha az etibarlıdır və yalnız passiv dinləmədən qoruyur. Lakin bu sistem müştərinin autentifikasiyası üçün uyğundur, yəni. səlahiyyətli istifadəçilərə serverə girişin təmin edilməsi. Bunun üçün administrator hər bir etibarlı şəxs üçün ayrıca sertifikat yaratmalı və onu brauzerinə yükləməlidir. Bu sənəddə səlahiyyətli ziyarətçinin adı və e-poçt ünvanı var, o, hər dəfə serverə qoşulduqda yoxlanılır (heç bir parol tələb olunmur).


    Şifrələmə

    HTTPS şifrələmə üçün 40, 56 və 128 bitlik açarlardan istifadə edir. 40 və 56 bitlik açarlar etibarsızdır, onlar brauzerlərin köhnə versiyalarında istifadə olunurdu. Müasir saytlar 128 bitlik açarlar tələb edir (brauzerlərin ən son versiyaları tərəfindən dəstəklənir), şifrələmə hakerlərin parolları və digər məxfi məlumatları tapmasını xeyli çətinləşdirir.


    Tövsiyə edirik × +

    Yorumlar

    Bu blogdaki popüler yayınlar

    Yuxuda ezgil yemek nedir

    Yuxuda qonaqliq gormek nedir

    Yuxuda ev yandigini gormek nedir