HTTPS

De la Wikipedia, enciclopedia liberă

Salt la: Navigare, căutare

Secure Hyper Text Transfer Protocol (HTTPS) reprezintă protocolul HTTP încapsulat într-un flux SSL/TLS. SSL înseamnă protocolul Secure Sockets Layer, un protocol de securitate care asigură comunicaţii confidenţiale prin Internet. El permite aplicaţiilor client/server să comunice în aşa fel încât să fie evitată interceptarea, modificarea sau falsificarea mesajelor. TLS este un acronim pentru Transport Layer Security.

[modifică] Descriere

HTTPS este un protocol de comunicaţie destinat transferului de informaţie criptată prin intermediul WWW (World Wide Web). A fost dezvoltat din necesitatea de a proteja de intruşi transferul datelor prin HTTP - un protocol "clear-text", prin care datele de pe server-ul web sunt transmise browser-ului client în clar, posibilităţile de a intercepta acest transfer constituind tot atâtea posibilităţi de a accesa şi utiliza fără restricţii informaţiile respective. HTTPS nu este altceva decât HTTP "încapsulat" cu ajutorul unui flux SSL/TLS - datele sunt criptate la server înainte de a fi trimise clientului, astfel încât simpla interceptare a acestora pe traseu să nu mai fie suficientă pentru a avea acces la informaţii. HTTPS este în acelaşi timp o metodă de autentificare a server-ului web care îl foloseşte, prin intermediul aşa-numitelor "certificate digitale"- o colecţie de date pe care un browser o solicită server-ului pentru a putea începe transferul criptat; dacă certificatul este emis de o autoritate cunoscută (de exemplu BRD ), browser-ul poate fi sigur că server-ul cu care comunică este ceea ce pretinde a fi.

[modifică] Legături externe

Unelte personale