Многофункциональная SEO-платформа
для профессионалов
Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:
А Б В Г Д Е Ё Ж З И Й К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Ъ Ы Ь Э Ю Я
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 0-9
H

HTTPS

HTTPS (Hypertext Transfer Protocol Secure) представляет собой расширение стандартного протокола HTTP. Его принципиальным отличием является поддержка шифрования данных. Защита передаваемой информации обеспечивается благодаря криптографическому протоколу SSL или TLS.

Основная область применения HTTPS – облачные приложения, которые требуют повышенной защиты, например платежные системы.

Протокол HTTPS был разработан в компании Netscape Communications Corporation для возможности обеспечения аутентификации и защищенного соединения. В настоящее время HTTPS наряду с HTTP являются наиболее популярными протоколами в мире, их поддерживают все современные браузеры.

Использование HTTPS позволяет снизить вероятность снифферских атак, при которых хакер перехватывает пакеты для дальнейшего анализа их содержания, и атак вида man-in-the-middle, когда злоумышленник способен не просто перехватить данные, а удалить их часть или заменить ложной информацией. Максимальная степень защиты обеспечивается при применении шифрующих средств и проверке сертификатов сервера.

Принцип работы

Для передачи данных по протоколу HTTPS используется 443-й порт, а не 80-й, как в стандартном HTTP. Чтобы работать с https-соединениями, на сервер необходимо установить сертификат, состоящий из 2 частей – public и private.

Часть public необходима для шифровки трафика, исходящего от сервера, часть private – для расшифровки трафика, который приходит на сервер. По завершению генерации пары ключей public/private сервер отправляет запрос к Центру сертификации, после чего получает подписанный сертификат. В дальнейшем при подписании ЦС будет проверять клиента, что быть уверенным в том, что держателем сертификата действительно является известный ему сервер. Сервера, работающие на базе Unix, могут использовать так называемые самоподписанные сертификаты, минуя ЦС, однако при таком подходе усложняется верификация серверов и повышается уязвимость к атакам man-in-the-middle.

Система сертификатов позволяет также аутентифицировать клиентов для предоставления им доступа к серверу без авторизации с применением логина и пароля. При этом для всех пользователей создаются персональные сертификаты, которые загружаются в браузер каждого из них. В такие сертификаты обычно помещается информация об имени и адресе электронной почты пользователя – с тем, чтобы в дальнейшем он мог авторизоваться, просто зайдя на нужный сайт с личного компьютера.

Синонимы: нет
Все термины на букву «H»
Все термины в глоссарии

Ссылки по теме

... роста для привлечения дополнительного трафика : их поиск ‒ одна из важнейших задач в любое время. Дальнейший перевод сайтов на протокол https . В 2016 году эта работа только началась, ее нужно продолжать и в будущем. Алексей Гарник, руководитель группы ключевых продаж SEO  Риалвеб ...

0 4225

... запросам из СЯ. Для полноты исследования можно рассматривать сайты по всем параметрам, а также искать взаимосвязи (например, сайты с протоколом HTTPS менее заспамлены по сравнению с другими сайтами без протокола HTTPS в той же тематике). Данная таблица нужна для простановки приоритетов ...

Айрат Рахимзянов
11.01.17 в 15:08
33 9286

... запросов, а 4 января их доля возросла до 10,3% и продолжает сохраняться на этом уровне. As new year rolls in Rich Cards on Google #mobile #SERP spike, showing on 10% of all Page One SERPs https://t.co/OjpjZomEvO #RichCards #SEO pic.twitter.com/oLTmj9wo8t — Rank Ranger (@RankRanger) 5 января 2017 г. Источник: Search Engine Roundtable

Валерия Полякова
10.01.17 в 11:19
0 1659

... порталов, сайтов о рецептах, кино и недвижимости. Не забудьте воспользоваться g.co/amptest , чтобы проверить реализацию. Безопасность . Переходите на https. Сегодня. Кроме шуток. В январе уже будет поздновато. Тут и объяснять нечего: если на вашем сайте пользователи оставляют свои данные, то ...

2 4266

... года Chrome версии 56 и выше будет отмечать страницы, которые собирают пароли и данные кредитных карт, как небезопасные, если они не используют HTTPS . Как отмечает команда Google   на странице   Google + : Использование HTTPS на сайте – это важно. Но если ваш ресурс собирает данные пользователей: ...

Настасья Трочук
28.12.16 в 11:10
4 3271
Отправьте отзыв!