Czym jest protokół HTTPS
Protokół HTTPS(ang. Hypertext Transfer Protocol Secure) jest połączeniem protokołu HTTP(Hypertext Transfer Protocol) z protokołem SSL(ang. Secure Socket Layer) albo TLS(ang. Transport Layer Security). HTTPS jest powszechnie używany do bezpiecznego przesyłania poufnych danych pomiędzy serwerem a klientem. Rodzaj używanego przez stronę protokołu widać na początku adresu np. https://semply.pl/.
Dlaczego warto wdrożyć HTTS
Protokół HTTPS ma te same funkcjonalności co HTTP, a do tego szyfruje przesyłane dane za pomocą obecnie najpopularniejszych protokołów szyfrujących SSL/TLS co zapobiega przechwytywaniu i zmienianiu przesyłanych danych. Oprócz szyfrowania zapewnia też integralność danych oraz potwierdza, że użytkownik połączył się z właściwą witryną. Wdrożenie protokołu HTTPS przekłada się na wzrost zaufania wśród użytkowników wobec strony. Protokół TLS, który chroni dane przesyłane protokołem HTTPS ma 3 warstwy zabezpieczeń:
- szyfrowanie,
- integralność danych,
- uwierzytelnianie.1
Ile kosztuje certyfikat SSL?
Wyróżniamy kilka rodzajów certyfikatów SSL, w zależności od poziomu szyfrowania. Są to:
- certyfikat typu EV (Extended Validation) – oferujący najwyższy poziom zabezpieczeń,
- certyfikat typu OV (Organization Validation) – oferujący średni poziom zabezpieczeń,
- certyfikat typu DV (Domain Validation) – najprostszy, jego instalacja trwa kilka minut.2
Większość hostingów posiada w swojej ofercie możliwość wdrożenia darmowego certyfikatu SSL Let’s Encrypt. Jest co certyfikat typu DV, oferujący najniższy poziom szyfrowania. Certyfikaty te są wydawane przez organizację non-profit Internet Security Research Group (ISRG).3
Przed czym HTTPS nie chroni?
Protokół HTTPS nie chroni przed wirusami, próbami wyłudzenia informacji i oszustami w internecie. Tak więc pomimo wszelkich zabezpieczeń należy otwierać linki i maile tylko ze znanych źródeł oraz zachować szczególną ostrożność przy podawaniu wrażliwych informacji.
Źródła:
- https://developers.google.com/search/docs/advanced/security/https?hl=pl
- https://www.i-host.pl/blog/ile-kosztuje-certyfikat-ssl-154645
- https://letsencrypt.org/