Защищённое соединение HTTPS
💻 Информатика · 7 класс
Как сайт обменивается данными
Когда браузер открывает сайт, он обменивается данными с сервером по специальным правилам — протоколу. Основной протокол передачи веб-страниц называется HTTP. Он простой и надёжный, но у него есть слабое место: данные передаются в открытом виде, и при перехвате их можно прочитать. Это опасно, когда речь идёт о паролях и личной информации.
Что добавляет HTTPS
Чтобы защитить передаваемые данные, применяют протокол HTTPS — это тот же HTTP, но с шифрованием. При шифровании данные превращаются в набор символов, которые без специального ключа прочитать нельзя. Даже если сообщение перехватят, понять его содержимое не получится.
| Свойство | HTTP | HTTPS |
|---|---|---|
| Шифрование | нет | есть |
| Защита данных | низкая | высокая |
| Значок в браузере | часто предупреждение | замок |
Как узнать защищённый сайт
Адрес защищённого сайта начинается с https://, а рядом со строкой адреса браузер обычно показывает значок замка. Это означает, что соединение зашифровано. Если же сайт работает по http://, браузер может предупредить, что соединение не защищено.
http://example.ru -> данные открыты
https://example.ru -> данные зашифрованы (значок замка)Правило: вводить пароли, личные данные и номера карт можно только на сайтах с https и значком замка. Если защищённого соединения нет, передавать важные данные опасно — их могут перехватить.Зачем нужно шифрование
Данные в сети проходят через множество промежуточных узлов, прежде чем достичь сервера. На любом из них сообщение теоретически можно перехватить. Без шифрования злоумышленник прочитал бы текст напрямую. Шифрование превращает сообщение в бессмысленный набор символов, который восстанавливается только у получателя. Поэтому даже перехваченные данные остаются недоступными.
Сертификат сайта
Защищённое соединение опирается на особый цифровой документ — сертификат. Он подтверждает, что сайт принадлежит именно той организации, за которую себя выдаёт. Браузер проверяет сертификат и, если с ним что-то не так, выводит предупреждение. Поэтому к сообщениям браузера о проблемах с защитой стоит относиться внимательно и не игнорировать их.
Частая ошибка
Значок замка говорит лишь о том, что соединение зашифровано, но не гарантирует, что сам сайт честный. Поэтому, кроме замка, важно проверять, правильно ли написан адрес сайта, чтобы не попасть на поддельную страницу, которая имитирует настоящую.
Кратко о главном
- Веб-страницы передаются по протоколу
HTTP. - В обычном
HTTPданные идут в открытом виде. - Протокол
HTTPSдобавляет шифрование данных. - Защищённый сайт начинается с
https://и показывает значок замка. - Подлинность сайта подтверждает цифровой сертификат.
- Личные данные вводят только при защищённом соединении.