🤓🤓🤓🤓🤓🤓🤓🤓
🤓 Сегодня в рубрике #разбираемся_в_понятиях — протокол, который защищает каждое действие в интернете.
Представьте, что вы отправляете посылку в запаянном металлическом контейнере, который может вскрыть только адресат — у него есть нужный инструмент. Все, через чьи руки пройдёт ваша посылка, видят сам контейнер, но не его содержимое.
Именно так работает HTTPS: данные, преодолевая путь от устройства пользователя до сервера через множество промежуточных узлов, передаются в зашифрованном виде, недоступном для посредников. Шифрование обеспечивает криптографический протокол TLS (Transport Layer Security).
❔Как это работает❔
1️⃣ Браузер отправляет запрос на сервер и предлагает установить защищённое соединение — так называемое «рукопожатие» (TLS handshake). В ответ сервер присылает цифровой сертификат — документ, выданный доверенным удостоверяющим центром.
2️⃣ Браузер проверяет сертификат: убеждается, что он подлинный, не просрочен и выдан именно тому сайту, к которому вы обратились. Если проверка не пройдена, браузер предупредит об опасности.
3️⃣ Браузер и сервер обмениваются данными и на их основе независимо друг от друга вычисляют общий секретный ключ.
4️⃣ Соединение установлено. Теперь весь трафик между браузером и сервером шифруется этим ключом. Даже если данные перехватят по пути, прочитать их без ключа не получится.
Всё это занимает доли секунды — вы просто видите, как страница загружается.
⚠️ Замок в адресной строке появляется как раз после успешного завершения всех шагов. Однако его наличие не гарантирует, что сайт безопасен. Оно означает лишь то, что соединение зашифровано. Фишинговые страницы также могут использовать протокол HTTPS.
🅱️ Интеграл в VK | 📤 Интеграл в MAX
Post #5506
38

- ❤ 4