Až do roku 2017 používala velká většina webových stránek na internetu k přenosu údajů z webových stránek do webového prohlížeče návštěvníka přísně hypertextový přenosový protokol (HTTP).
Do té doby byla většina prohlížečů plně schopné přijímat zabezpečený obsah HTTP, ale jen málo majitelů webů se obtěžovalo nastavit své webové stránky pomocí protokolu HTTPS.
Co je HTTPS? Znamená to zabezpečený protokol přenosu hypertextu. A dnes je touto zabezpečenou verzí protokolu HTTP způsob, jakým většina webových stránek na internetu přenáší svůj obsah do prohlížečů.
Co je HTTPS?
Když web používá HTTPS, znamená to, že všechna data přenášená mezi daným webem a vaším prohlížečem jsou šifrována.
Před protokolem HTTPS mohl hacker snadno zachytit přenos mezi hostitelem webu a prohlížečem uživatele a číst přenášený obsah. Důvodem je, že obsah byl přenášen v HTML nebo prostém textu. V mnoha případech bylo možné z těchto přenosů snadno extrahovat i ID a hesla.
Čím se liší HTTPS? HTTPS používá tzv. Transport Layer Security (TLS), dříve známý jako Secure Socket Layer (SSL).
TLS používá dva bezpečnostní „klíče“ k úplnému šifrování dat mezi hostitelem webu a vaším prohlížečem.
Jak funguje komunikace HTTPS
Komunikační proces funguje následovně.
Jakmile je tato „relace“ vytvořena, nikdo mezi prohlížečem a webovým serverem nebude být schopni snadno identifikovat přenášené informace nebo data.
Je to proto, že vše, dokonce i HTML přenášené do prohlížeče, je šifrováno (v podstatě kódováno do nesmyslného textu a symbolů). Informace může dešifrovat pouze prohlížeč, který navázal počáteční spojení s webem, a naopak. Pouze web může přijímat věci jako ID a hesla a dešifrovat je pro použití.
Takže kdykoli zjistíte, že je web zabezpečený, můžete si být jisti, že komunikace mezi vaším prohlížečem a vzdáleným webem je soukromá a bezpečná před zvědavým pohledem.
Jak zjistit, zda web používá HTTPS
Od roku 2017 vyvíjí Google tlak na vlastníky webových stránek, aby do svých webových stránek začlenili certifikáty SSL. Udělali to tak, že do nejnovější verze Chromu integrovali novou funkci, která uživatelům zobrazovala varování „Nezabezpečeno“, kdykoli navštívili web, který nepoužíval HTTPS.
Pokud používáte nejnovější verzi verze prohlížeče Chrome a navštívíte zabezpečený web, který používá HTTPS, uvidíte vlevo od adresy URL malou ikonu zámku.
Nedlouho poté začaly ostatní prohlížeče následovat , včetně Firefoxu, Safari a dalších. Všichni zobrazí ikonu zámku jako Chrome.
Pokud navštívíte web, který ke komunikaci nepoužívá protokol HTTPS, zobrazí se chyba Není zabezpečenonalevo od adresy URL.
Vzhledem k tomu, že to není dost nepřiměřené, aby návštěvníci nebyli na webu, společnost Google také zavedla zásadu, podle které by použití certifikátů SSL pomohlo webovým serverům hodnotit vyšší ve výsledcích vyhledávání.
Tyto dva důvody jsou důvodem, proč většina vlastníků webových stránek konečně začala přecházet na své weby, aby používaly certifikáty SSL a komunikovaly s prohlížeči návštěvníků prostřednictvím protokolu HTTPS.
Proč by vám mělo na vás záležet HTTPS?
Jako uživatel internetu by vám mělo velmi záležet na tom, zda web používá HTTPS. Možná si nemyslíte, že by někoho zajímalo, jaké webové stránky navštěvujete nebo co děláte na internetu, ale existuje velmi velká komunita hackerů, kteří mají velký zájem.
Zachycením vašeho Při komunikaci prohlížeče s webovými stránkami hackeři neustále hledají jakékoli z následujících informací:
v Zajištění toho, abyste navštěvovali pouze weby, které používají HTTPS, je účinným způsobem, jak chránit vaše soukromí a zabezpečení online, a to z mnoha důvodů.
Pokud vlastníte web, existuje ještě více důvodů, proč byste se měli starat o instalaci certifikátů SSL a povolení HTTPS.
V současnosti již neexistují žádné dobré důvody pro nikoho, kdo používá internet, ne používat pro všechny webové transakce pouze HTTPS.
Jak používat HTTPS na vašem webu
Pokud vlastníte web a chcete se zbavit toho děsivého „nezabezpečeného“ „Zpráva, když lidé navštíví váš web, není obtížné nainstalovat pro váš web certifikáty SSL.
Ve skutečnosti jsme publikovali úplného průvodce na jak získat vlastní certifikát SSL pro svůj web a jak jej nainstalovat.
Jednoduché kroky jsou následující:
Tento proces je v poslední době ještě jednodušší, protože mnoho webhostingových služeb poskytuje majitelům webových stránek řešení pro instalaci SSL certifikátů na jejich webové stránky jediným kliknutím.