Що таке SSL/TLS у протоколі HTTP і для чого воно потрібно?

Ви завантажюючи цю сторінку скористалися протоколом HTTP: ввели адресу сайту в бровзері, бровзер зробив запит на сервер і повернув вам вміст сторінки. У нашому конкретному випадку ви введи https://technoblogua.wordpress.com і скористалися HTTPS версіює протоколу HTTP. Це означає що всі запити/відповіді шифруються за допомогою технології SSL/TLS.

У чому різниця SSL і TLS? Це посуті одне і теж, але SSL це старіша технологія, яка вже своє віджила, має відомі вразливості відповідно і потрібно використовувати новішу її версію яка називається TLS. Найновіша рекомендована версія – TLS 1.2

Для чого потрібно використовувати SSL/TLS? Коли ви реєструєтеся на сайті, вводите свої логін/пароль і натискаєте відправити то дані відправляються на сервер у відкритому вигляді якщо технологія SSL/TLS не застосовується. Зловмисник який перебуває в мережі може перехопити ваші дані. З використанням шифрування така проблема вирішується.

Крім того використовуючи SSL/TLS ви можете бути впевнені що сайт на який ви зайшли дійсно є тим за кого він себе видає. На противагу, підробний сайт без SSL/TLS легко може видавати себе за  інший.

Використовуючи SSL/TLS навіть ваш інтернент провайдер (роботодавець, чи будь хто інший) не буде знати якою саме інформацією ви обмінуювалися в інтернеті. Максимум що зможе побачити провайдер, це сайти які ви відвідали.

Залишити коментар