La connessione Sicura | HTTPS
Sommario:
Molte persone finiscono per confondersi quando vedono due URL diversi come HTTP e altri come HTTPS. Quindi qual è la differenza tra questi due? In questo post, discuterò l`evoluzione di HTTP e la differenza tra HTTP e HTTPS in termini semplici in modo che abbia un senso abbastanza facilmente.
Che cos`è l`HTTP
È sempre necessario sapere qualcosa sulle basi prima di passare agli argomenti avanzati. HTTP sta per H yper T est T trasferimento P rotocol. È il sistema per trasmettere e ricevere informazioni tra server e client. Il server è la macchina in cui viene inserito il codice del tuo sito web e il client non è altro che il tuo browser. HTTP gestisce la comprensione reciproca tra il server e il client per scambiare informazioni o dati con successo. Il primo HTTP aveva solo un metodo chiamato GET, che richiedeva una pagina dal server e la risposta era una pagina HTML. l`ultima versione di HTTP definisce nove metodi di richiesta.
Se visiti qualche sito web, potresti vedere che l`indirizzo viene prefisso con // questo significa che il tuo browser è ora connesso al server usando HTTP. Ora l`HTTP non è il modo più sicuro per stabilire una connessione, il problema con HTTP è che è vulnerabile alle persone che potrebbero voler origliare o vedere di cosa si tratta.
Che cos`è
HTTPS o Secure HTTP alcuni potrebbero chiamarlo una combinazione di Hypertext Transfer Protocol (HTTP) con protocollo SSL / TLS. Ora tutto ciò che comunichi su HTTPS sarà inviato e ricevuto in forma crittografata , che aggiunge l`elemento di sicurezza.
Come quando un client inoltra una richiesta al server, il server risponde offrendo un elenco di metodi di crittografia. Quando il client si connette a un sito Web tramite HTTPS, il sito Web crittografa la sessione con un certificato digitale. Secure Sockets Layer o SSL utilizza un sistema crittografico che crittografa i dati con due chiavi che sono browser e server che si scambiano reciprocamente codici univoci che vengono utilizzati per la crittografia per il resto della conversazione.
Https viene utilizzato in molte situazioni, come ad esempio in pagine per banche, moduli, accessi aziendali e altre applicazioni in cui i dati devono essere protetti. È sempre consigliabile non inserire mai i dettagli della carta di credito sui siti Web che funzionano su
Differenza tra HTTP e
1) In caso di URL HTTP inizia con " //" e per la connessione HTTPS è " //"
2) HTTP non protetto da altra parte HTTPS è protetto.
3) HTTP utilizza la porta 80 per la comunicazione a differenza di HTTPS che utilizza la porta 443
4) Nessun certificato richiesto per la convalida in caso di HTTP. HTTPS richiede SSL Digital Certificate
5) Nessuna crittografia in HTTP; Dati crittografati prima di inviare e ricevere in
Spero che questo abbia eliminato la differenza tra HTTP e HTTPS. Se hai domande o osservazioni da fare, ti preghiamo di commentare
Puoi leggere Sicurezza e spoofing HTTPS qui.
Altri buchi trovati nel protocollo di sicurezza SSL Web

I ricercatori hanno rilevato più difetti nei programmi che utilizzano il protocollo SSL.
Passare a standard https più sicuri inizia uccidendo http

Il vecchio standard HTTP deve morire affinché HTTPS diventi di fatto lo standard di Internet. La mossa è iniziata, ma è tutt'altro che completa.
Reindirizza http a https in nginx

In questa guida, spiegheremo come reindirizzare il traffico HTTP su HTTPS in Nginx. Il metodo preferito per reindirizzare HTTP a HTTPS in Nginx è configurare un blocco server separato per ogni versione del sito.