HTTPS

Słownik kwalifikacji INF.03 - Tworzenie i administrowanie stronami i aplikacjami internetowymi oraz bazami danych

Co to jest HTTPS?

HTTPS (HyperText Transfer Protocol Secure) to bezpieczna wersja protokołu HTTP, służąca do przesyłania stron WWW między serwerem a przeglądarką użytkownika w postaci zaszyfrowanej.

W pytaniach egzaminacyjnych, jeśli pojawia się informacja o zaszyfrowanym przesyłaniu strony WWW do przeglądarki, poprawną odpowiedzią jest najczęściej właśnie HTTPS.

Jak działa HTTPS?

HTTPS wykorzystuje szyfrowanie oparte na protokołach SSL/TLS. Dzięki temu dane przesyłane między klientem a serwerem są chronione przed podsłuchaniem i modyfikacją.

Przykładowy adres strony używającej HTTPS:

https://example.com

Dla porównania zwykły, nieszyfrowany adres HTTP wygląda tak:

http://example.com

Co zapewnia HTTPS?

  • Poufność - dane są szyfrowane podczas transmisji.
  • Integralność - trudniej zmodyfikować dane w trakcie przesyłania.
  • Uwierzytelnienie serwera - przeglądarka może sprawdzić, czy łączy się z właściwą stroną.

HTTPS a HTTP

HTTP przesyła dane jawnie, czyli potencjalnie mogą być odczytane przez osoby trzecie. HTTPS dodaje warstwę szyfrowania, dlatego jest wymagany m.in. przy logowaniu, płatnościach internetowych i formularzach z danymi osobowymi.

Ważne na egzaminie

Nie należy mylić HTTPS z protokołami takimi jak SFTP lub SSH. SFTP służy do bezpiecznego przesyłania plików, a SSH do zdalnego logowania i administrowania systemem. Do bezpiecznego przesyłania stron WWW do przeglądarki służy HTTPS.