Что такое протокол HTTPS и принципы его работы

It Газетёнка -новости в мире it , полезные советы и о том и о сём

Что такое протокол HTTPS и принципы его работы

что такое https

Что такое защищенное соединение HTTPS

HTTPS (от англ. HyperText Transfer Protocol Secure) – является протоколом безопасности передачи данных. Шифруется при помощи криптографических протоколов SSL и TLS. Является расширенной версией для протокола HTTP. Давайте разберемся по порядку, что значит протокол HTTPS.

Пользователи сети интернет постоянно передают между собой данные, пусть это будет переписка, картинки или голосовые сообщения. А так же банковские данные и секретную информацию. Вся работа сети интернет строится на протоколе HTTP. Именно он позволяет вести передачу данных.

Даже не смотря на то, что протокол HTTP отлично подходит для передачи данных, у него есть один огромный недостаток. Его легко взломать, так как данные не защищены. Именно для защиты данных и пользователей был разработан проток HTTPS.

HTTPS протокол работает благодаря технологии SSL/TLS-сертификата. SSL/TLS-сертификат это специальная цифровая подпись. Которая запрашивается браузером в центре сертификации. С помощью этого цифрового ключа и шифруются данные. Вот так и появилась буква S в HTTPS сертификате. Но он по прежнему работает на основе HTTP протокола.

SSL/TLS-сертификаты в чем разница?

В 90-х годах, компанией Netscape был создан сертификат SSL. На тот момент он был еще очень несовершенен и имел множество недостатков. За все прошедшее время сертификат SSL понес огромные изменения. Глобальных обновлений было 3. Самым значимым было обновление SSL сертификата в 1999 году. Тогда разработчики присвоили ему название TLS сертификата. Но вебмастера по-прежнему по привычке называли его SSL. Разработчики решили сильно не придираться к его названию и именно по-этому сейчас можно часто встретить аббревиатуру состоящую из двух названий. (SSL/TLS). Или же вообще просто SSL. Но в официальной документации вы всегда встретите название TLS.

Схема работы HTTPS

Сейчас рассмотрим схему работы протокола HTTPS пошагово, и поймем как он работает.

Для примера рассмотрим ситуацию, у меня сайт находится на хостинге Beget. Тут я более подробно рассказывал о нем. И мы хотим перейти на наш сайт по протоколу HTTPS.

  1. Браузер пользователя просит предоставить SSL-сертификат.
  2. Сайт на HTTPS отправляет сертификат.
  3. Браузер проверяет подлинность сертификата в центре сертификации.
  4. Браузер и сайт договариваются о симметричном ключе при помощи асимметричного шифрования.
  5. Браузер и сайт передают зашифрованную информацию.

Схема работы протокола HTTPS в инфографике.

схема работы https соединения в инфографике

В чем разница между протоколами http и https

Основная разница между протоколами https и https заключается в шифровании. Как говорилось выше протокол https шифруется с помощью SSL/TLS шифрования. Что помогает защитить ваши данные.

Порты используемые протоколом https

Порт используемый SSL/TLS  (порт 403). Именно он отвечает за безопасное соединение. Давайте рассмотрим другие порты для соединения.

Часто используемые TCP-порты:

Номера портовНазначения
Номер порта 0 — 1023Эти знакомые порты назначаются Управлением по присвоению номеров Интернета (IANA) некоторым отдельным серверным службам.
Номер порта 1024-49151Эти частично зарезервированные номера портов обычно используются веб-разработчиками или другими компаниями, предлагающими специальные услуги.
Номер порта 49152 — 65535Эти порты свободно используются веб-разработчиками и другими программистами.

При настройке или управлении учетными записями веб-хостинга важно знать обычные функциональные возможности каждого номера порта.

Список ВЕБ-портов

Номер портаФункция
80Этот порт HTTP по умолчанию используется для передачи веб-страниц по незащищенному соединению.
443Этот порт HTTPS по умолчанию используется для передачи веб-страниц по защищенному соединению (безопасность шифрования).
21Этому порту назначен протокол FTP, который используется для анонимной отправки команд FTP и других данных.
990Этот порт используется для защищенных FTP-серверов, и они используют сертификаты SSL / TLS для шифрования данных.
22Этот порт используется для безопасной оболочки, учетных данных для входа в систему, передачи файлов и переадресации портов.
3306Это порт по умолчанию для протокола MySQL.

Порты электронной почты

Номер портаФункция
110Используется протоколом POP3 для незащищенного доступа к электронной почте.
995Порт POP3, используемый для протоколов SSL / TLS.
143Протокол доступа к интернет-сообщениям (IMAP4), в основном используемый для восстановления электронной почты.
993Этот порт подключается с помощью IMAP через SSL / TLS. (Зашифрованная входящая передача)
25, 80, 3535Ретрансляция SMTP (исходящая)
465SMTPS SSL-шифрование (исходящее)

Поделитесь в соц сетях

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Поделитесь в социальных сетях

Популярные записи

Подпишитесь на новости

Подпишитесь на новые статьи

Что бы не пропустить выход новых статей, оставьте свою почту и мы обязательно вас оповестим.

Категории

On Key

Похожие сообщения

Роботизированная хирургия рака предстательной железы — как, что и почему?

Оглавление1 Как проводится роботизированная хирургия рака предстательной железы?2 Чем роботизированная хирургия рака простаты лучше традиционных методов?3 Сколько времени занимает роботизированная хирургия простаты?4 Существуют ли какие-либо

YandexGPT

YandexGPT – нейросеть от российского разработчика. Возможности ИИ от Яндекса для помощи в работе и жизни

Оглавление1 Что умеет искусственный интеллект от Яндекса?2 Основные преимущества Yandex GPT3 Как запустить Yandex GPT? YandexGPT – нейросеть от одноименной российской компании. Поисковая система предоставляет

Автоматический вывод рекламных блоков в посты на сайте WordPress: Подробное описание и инструкция

Автоматический вывод рекламных блоков в посты дает возможность быстро произвести работу по монетизации и в последующем на это не отвлекаться, а пошаговая инструкция позволит это