Strona główna » Tematy wolne » Podgląd tematu
HTTP i HTTPS

Offline
shogun11 //grupa Mieszczanie » [ Giermek (exp. 212 / 300) lvl 7 ]0 kudos
Witam.

Jaka jest różnica między tymi 2 protokołami? W internecie niezrozumiale opisali. Czy jak mam powiadomienie, że strona jest niebezpieczna (brak kłódki), to znaczy, że już ktoś ukradnie mi dane logowania i podszyje się pode mnie? Czy kłódka jest przydatna tylko przy logowaniu z miejsc publicznych?

Proszę o pomoc



Offline
guy_fawkes //grupa Stara Gwardia » [ Hamster\'s Creed (exp. 8866 / 10800) lvl 13 ]1 kudos
Przy HTTPS wysyłane dane są szyfrowane. Większość poważnych sklepów i wszystkie banki wspierają ten protokół. Jego brak podczas logowania się np. do banku oznacza, że powinieneś opuścic stronę w trymiga. ;) Oczywiście nie ma co popadać w paranoję i jego brak podczas logowania się na jakiś serwis niezwązany z finansami to nic strasznego. ;)

Offline
shuwar //grupa Wojownicy RPG » [ Obywatel 2014 i 2018 ]1 kudos
To ja dodam coś od siebie:

Załóżmy, że korzystasz z poczty z dostępem przez stronę WWW.

Jeśli ta strona korzysta z protokołu HTTP, wówczas podczas logowania hasło wysyłane jest jawnym tekstem.
W prosty sposób można takie hasło przechwycić (bo widoczne jest jawnie, np. jako: "haslo123").
W ten sposób można łatwo włamać się na Twoje konto pocztowe.

Jeśli strona korzysta z protokołu HTTPS, wówczas hasło i wszystkie dane przesyłane do i z tej strony jest szyfrowane i praktycznie jeśli nawet ktoś przechwyci taką komunikację, to jej nie odczyta, bo cała transmisja, to rząd niezrozumiałych krzaczków w postaci "(*&*$*(YFDUIHF(S&DFUIUOH#@SF" Uśmiech .

Offline
shuwar //grupa Wojownicy RPG » [ Obywatel 2014 i 2018 ]1 kudos
Hm... przychodzi mi do głowy taka sytuacja:

Protokół HTTPS opiera się na szyfrowaniu i użyciu certyfikatu SSL potwierdzający, że strona jest zaufana.
Certyfikaty wystawiają firmy zewnętrzne (takie jednostki autoryzujące). Certyfikat trzeba odświeżać co roku.
Jeśli właściciel strony tego nie zrobi, wówczas certyfikat jest nieaktywny i będzie się to objawiało przekreślonym https, co oznacza, że komunikacja jest nadal szyfrowana, ale już nie potwierdzona certyfikatem.

Nie oznacza to, że strona staje się od razu niebezpieczna. Ot ... właściciel strony mógł zapomnieć przedłużyć ważność certyfikatu lub firma hostingowa (na której stoi strona) zapomniała podmienić na czas certyfikaty (mi się tak zdarzyło w zeszłym roku z moją stroną www).

Liczba czytelników: 475799, z czego dziś dołączyło: 0.
Czytelnicy założyli 53764 wątków oraz napisali 675759 postów.