HTTPS protokolu
HTTPS protokolu
Sistem autentifikasiya və təhlükəsiz rabitə kanalını təmin etmək üçün Netscape Communications Corporation tərəfindən hazırlanmışdır. Bu gün HTTPS təhlükəsiz əlaqə tələb edən veb proqramlar üçün, məsələn, ödəniş sistemlərində geniş istifadə olunur. Veb saytın optimallaşdırılması üçün axtarış apararkən , bu protokolun ən populyar brauzerlər tərəfindən dəstəkləndiyi nəzərə alınır.
Xüsusiyyətlər
HTTPS təsdiqlənmiş sertifikat və effektiv şifrələmə alətlərindən istifadə edərək, İnternet bağlantısını dinləmə əsasında sniffer hücumlarına və ortada insan təhdidlərinə qarşı ağlabatan qoruma təmin edir. Protokolun bu xüsusiyyəti onu kommersiya veb-saytlarını və ya məxfi məlumatları ehtiva edən saytları tanıtmaq üçün məşhur edir.
HTTPS bağlantısını emal etmək üçün veb serverin hazırlanması onun ƏS-də iki açardan (hissələrdən) ibarət sertifikatın əldə edilməsini və quraşdırılmasını nəzərdə tutur - ictimai və özəl. Birincidən istifadə edərək, müştəridən serverə gedən trafik şifrələnir, ikincisindən istifadə edərək alınan trafik şifrələnir. Sertifikat təşkilatın əlaqə məlumatları yoxlanıldıqdan sonra sertifikat verən şirkət tərəfindən ödənişli əsaslarla verilir. Sertifikat sahibi müştərilər üçün sertifikat sahibinin yoxlanıldığına və etibar edilə biləcəyinə zəmanət verir. Bu prosedur İnternet vasitəsilə müxtəlif mal və ya xidmətlər satan şirkətlərin veb-saytlarının effektiv təbliği üçün lazımdır.
İdentifikasiyası
Sertifikat səlahiyyətli sertifikatlaşdırıcı ilə əlaqə saxlamadan yaradıla və sahibinin özü tərəfindən imzalana bilər. Bu seçim daha az etibarlıdır və yalnız passiv dinləmədən qoruyur. Lakin bu sistem müştərinin autentifikasiyası üçün uyğundur, yəni. səlahiyyətli istifadəçilərə serverə girişin təmin edilməsi. Bunun üçün administrator hər bir etibarlı şəxs üçün ayrıca sertifikat yaratmalı və onu brauzerinə yükləməlidir. Bu sənəddə səlahiyyətli ziyarətçinin adı və e-poçt ünvanı var, o, hər dəfə serverə qoşulduqda yoxlanılır (heç bir parol tələb olunmur).
Şifrələmə
HTTPS şifrələmə üçün 40, 56 və 128 bitlik açarlardan istifadə edir. 40 və 56 bitlik açarlar etibarsızdır, onlar brauzerlərin köhnə versiyalarında istifadə olunurdu. Müasir saytlar 128 bitlik açarlar tələb edir (brauzerlərin ən son versiyaları tərəfindən dəstəklənir), şifrələmə hakerlərin parolları və digər məxfi məlumatları tapmasını xeyli çətinləşdirir.
Yorumlar
Yorum Gönder