Giải thích về HTTP và HTTPS: HTTPS và HTTP là gì?

Nếu bạn đã sử dụng internet miễn là chúng tôi có, bạn có thể nhớ rằng bạn phải nhập http: // trước mỗi địa chỉ web. Ngày trước điều này là bắt buộc, và nó từng là một rắc rối thực sự. Nó vẫn còn đó nhưng các trình duyệt đã làm cho cuộc sống của chúng tôi dễ dàng hơn bằng cách thêm nó cho chúng tôi tự động. Nhưng nó làm gì? Và tại sao hầu hết các trang web bắt đầu sử dụng HTTPS? Bạn có thể đọc hết tất cả về nó ở đây!


HTTP và HTTPS là gì

Giao thức truyền siêu văn bản (HTTP) là một giao thức để giao tiếp giữa máy khách web và máy chủ web. Mặc dù nó rất cần thiết cho trình duyệt của chúng tôi, nhưng phần lớn nó hoạt động mà không cần chúng tôi nhận ra. Nhược điểm của giao thức này là lưu lượng được mã hóa, điều đó có nghĩa là về mặt lý thuyết, bất kỳ ai cũng có thể thấy những gì bạn làm khi bạn truy cập một trang web.

Khi chúng tôi bắt đầu truyền đạt thông tin trực tuyến ngày càng dễ bị tổn thương hơn, HTTPS đã được tạo. Đây là phiên bản bảo mật của HTTP, đảm bảo bạn đang xử lý một trang web hợp pháp và bạn không rò rỉ bất kỳ thông tin cá nhân nào.

Đối với một trang web để có được chứng chỉ HTTPS, họ phải được Cơ quan cấp chứng chỉ (CA) kiểm tra. Nếu trình duyệt của bạn thấy rằng một trang web có chứng chỉ từ CA, nó sẽ chỉ ra điều này bằng cách đặt một ổ khóa màu xanh lá cây đóng bên cạnh địa chỉ trang web.

Giao tiếp với HTTPS được bảo vệ bởi Bảo mật lớp vận chuyển (TLS) hoặc Lớp cổng bảo mật (SSL). Nó cung cấp mã hóa đầu cuối, có nghĩa là nó mã hóa tất cả lưu lượng giữa các thiết bị của bạn và trang web. Mặc dù HTTPS lần đầu tiên được kết hợp bởi các trang web xử lý giao dịch hoặc dữ liệu ngân hàng, nó đã trở thành chuẩn mực mới.

Làm cách nào để biết trang web có an toàn không?

Nhưng làm thế nào để tôi biết nếu một trang web sử dụng HTTPS? Chà, hệ thống này được thiết lập rất trực quan và khó hiểu. Nó có thể hơi khác nhau đối với mọi trình duyệt, nhưng như một ví dụ bạn có thể thấy bên dưới cách Google Chrome biểu thị trạng thái an toàn của mọi trang web:

Ý nghĩa biểu tượng HTTPS

Tất nhiên, cách đầu tiên để xác định xem một trang web có an toàn hay không là xem địa chỉ web bắt đầu bằng http: // hay với https: //. Tuy nhiên, rất nhiều trình duyệt ẩn phần này của một địa chỉ web. Trong những trường hợp này, bạn có thể kiểm tra những gì nó nói ở bên trái của địa chỉ web trong thanh địa chỉ. Khi một trang web được bảo mật và có chứng chỉ hợp lệ, bạn sẽ thấy ổ khóa màu xanh lá cây. Trong một số trình duyệt, nó thậm chí có thể nói: Bí mật bảo mật, như bạn có thể thấy trong hình bên dưới.

chứng chỉ HTTPS an toàn

Nếu bạn quan tâm, bạn có thể nhận được nhiều thông tin hơn về chứng chỉ mà một trang web có bằng cách nhấp vào ổ khóa và chọn Chứng chỉ cảm nhận. Tại đây bạn có thể tìm thấy thông tin như, ai đã cấp chứng chỉ và trong khoảng thời gian nào.

Khi một trang web không có chứng chỉ hợp lệ, bạn sẽ thấy một logo thông tin nhỏ. Bạn có thể thấy một ví dụ về điều đó trong hình dưới đây. Khi bạn nhấp vào biểu tượng thông tin này, bạn có thể thấy lý do tại sao trang web không an toàn và những thông tin nào hiển thị cho người khác.

bbc.com http

Bạn có thể gặp các cách khác nhau để cho biết trang web có an toàn hay không. Tuy nhiên, theo quy định, bạn có thể nhấp vào biểu tượng bên cạnh địa chỉ web. Điều này sẽ cung cấp cho bạn thông tin mở rộng về chứng chỉ hoặc thiếu chứng chỉ.

HTTPS an toàn đến mức nào?

Nghe có vẻ như HTTPS bảo vệ tất cả trình duyệt của bạn, nhưng thật không may, nó không có. Nó rất hữu ích để xác định xem một trang web có hợp lệ hay không và liệu chúng có bảo vệ chung dữ liệu của bạn hay không. Hơn nữa, trong khi điều đó khiến cho những con mắt tò mò khó nhìn thấy những trang bạn truy cập trên một trang web, họ vẫn có thể thấy rằng bạn đã truy cập trang web đó. Tin tặc đã thực sự quản lý để tạo các trang web HTTPS để lừa bạn. Vì vậy, mặc dù nó tạo ra một môi trường internet an toàn hơn, nhưng nó không thể đánh lừa được.

Các cơ quan cấp chứng chỉ hầu hết là các cơ quan đáng tin cậy, nhưng chỉ mất một CA bị hỏng để tạo chứng chỉ giả. Như mọi khi trên internet, tốt nhất bạn vẫn nên sử dụng ý thức chung của mình và tin tưởng dễ dàng.

Chỉ truy cập trang web HTTPS với HTTPS ở mọi nơi

https ở mọi nơiChúng tôi chuyển từ trang web này sang trang web khác trong những ngày này và là những người bận rộn, chúng tôi không có thời gian để kiểm tra xem một trang web có an toàn không, mỗi khi chúng tôi truy cập một trang web mới. May mắn thay, có một sáng kiến ​​gọi là HTTPS Everywhere, sẽ thực hiện tất cả công việc cho bạn. HTTPS Everywhere là một phần mở rộng trình duyệt được tạo bởi Electronic Frontier Foundation phối hợp với Dự án Tor. Tiện ích mở rộng kiểm tra mọi trang web để bạn giành chiến thắng. Nó có sẵn cho Chrome, Firefox và Opera và có thể dễ dàng tải xuống từ trang web của họ.

HTTPS ở mọi nơi sẽ đảm bảo bạn chỉ có thể xem các trang web an toàn. Nếu bạn cố gắng truy cập một trang web HTTP, nó sẽ thông báo cho bạn về sự nguy hiểm. Nếu có phiên bản HTTPS an toàn của trang web, tiện ích mở rộng sẽ tự động gửi bạn đến đó.

Một số nhà cung cấp VPN đã bắt đầu thêm một chức năng tương tự vào dịch vụ của họ. Với các nhà cung cấp VPN này, bạn được bảo vệ bằng VPN cao cấp và bạn sẽ tự động được gửi đến các trang web HTTPS nếu chúng tồn tại. Một ví dụ về nhà cung cấp VPN với dịch vụ được thêm này là CyberGhost.

Suy nghĩ cuối cùng

HTTP và HTTPS đảm nhiệm việc liên lạc giữa trình duyệt và máy chủ. Ban đầu, HTTPS được tạo ra để bảo mật dữ liệu nhạy cảm. Bây giờ nó đã trở thành một quy tắc để sử dụng internet an toàn. Với một ổ khóa màu xanh lá cây ở góc bên trái của thanh địa chỉ của bạn, thật dễ dàng để kiểm tra xem một trang web có phiên bản giao tiếp an toàn và mã hóa đầu cuối này hay không. Tuy nhiên, việc kiểm tra điều này cho mọi trang web chúng tôi truy cập có thể khá rắc rối. Bạn có thể sử dụng tiện ích mở rộng trình duyệt miễn phí HTTPS ở mọi nơi để thực hiện công việc cho bạn. Khi được bật, bạn đã có thể vô tình truy cập vào một trang web không an toàn.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map