Content
Den videre kommunikasjonen skjer deretter via symmetrisk kryptering, og man oppnår konfidensialitet og integritet. Deretter vil nettleseren generere en symmetrisk krypteringsnøkkel og velge en krypteringsalgoritme. Når en nettleser starter kommunikasjon med en server, mottar nettleseren serverens sikkerhetssertifikat. Selv om de fleste nettsider benytter HTTPS, vil imidlertid mange fortsatt tilby et alternative med HTTP for en mindre sikker kommunikasjon. De inneholder normalt navnet og epostadressen til brukeren, og sjekkes automatisk av tjeneren ved hver nye oppkopling.
Når en web-tjener skal settes opp for å akseptere https-forbindelser, må administratoren opprette et digitale sertifikat for web-tjeneren. En https-URL kan spesifisere hvilken TCP/IP-port som skal brukes. Det ble oppfunnet av Netscape Communications Corporation for å tilby autentisering og kryptering av kommunikasjon i forbindelse med elektronisk handel ved hjelp av digitale sertifikater. Løsningen er å gå gjennom ressursene og endre dem til https, eller bruke verktøy som kan skanne og foreslå rettinger. Der kan de legge egne signeringssertifikater til dem som allerede fulgte med nettleseren. Betalte SSL-sertifikater passer gjerne best dersom du har en stor nettside og behandler mye sensitiv informasjon.
- Der kan de legge egne signeringssertifikater til dem som allerede fulgte med nettleseren.
- Dette settes ofte opp på webhotellet, for eksempel som en bryter for «tving HTTPS» eller «redirect til HTTPS».
- Det ble oppfunnet av Netscape Communications Corporation for å tilby autentisering og kryptering av kommunikasjon i forbindelse med elektronisk handel ved hjelp av digitale sertifikater.
- HTTPS krever vesentlig mer ressurser av både server og klient (nettleser) enn HTTP, som tidligere var benyttet som kommunikasjonsprotokoll, da informasjonen skal krypteres og dekrypteres.
- Https er ingen egen protokoll, men en kombinasjon av vanlig HTTP over en kryptert SSL- (Secure Sockets Layer) eller TLS-kopling (Transport Layer Security).
Uten kryptering kan personer som har tilgang til infrastrukturen mellom deg og serveren til nettsiden se alt innhold som sendes. HyperText Transfer Protocol Secure (HTTPS) er en sikrere utgave av HTTP, hvor alt innhold som blir sendt og mottatt er kryptert. Det er rett og slett en fremgangsmåte for overføring av informasjon samt lenking til andre kilder med informasjon. Nettlesere leveres med de offentlige nøklene til velkjente sertifikatutstedere. Årsaken til at det veksles fra asymmetrisk til symmetrisk kryptering, er behovet for rask og effektiv overføring av større mengder data.
Hvis du har en mer kompleks løsning, som egen server, flere underdomener eller integrasjon mot eksterne systemer, kan oppsettet bli mer avansert. Dette settes ofte opp på webhotellet, for eksempel som en bryter for «tving HTTPS» eller «redirect til HTTPS». I praksis er det nyttig for nesten alle typer sider, også enkle informasjonsnettsteder. Når en webtjener skal settes opp for å akseptere HTTPS-forbindelser for å bevise at et domene er sikkert og ekte, må administratoren opprette et digitalt sertifikat. Dette skaper også beskyttelse mot avlytting, mellomleddsangrep og endring av sendte data.
Slik håndterer du WordPress-temaoppdateringer uten nedetid og overraskelser
Mange tjenestetilbydere fikk et ekstra påskudd for å ta i bruk HTTPS da søkemotorer som Google begynte å rangere nettsteder med HTTPS høyere i søketreffene enn tjenester som kun bruker HTTP. HTTPS krever vesentlig mer ressurser av både server og klient (nettleser) enn HTTP, som tidligere var benyttet som kommunikasjonsprotokoll, da informasjonen skal krypteres og dekrypteres. HTTPS er en videreutvikling av kommunikasjonsprotokollen HTTP, som ikke tilbyr autentisering og kryptering. Nettlesere er generelt distribuert med signeringssertifikatene til kjente sertifikatautoriteter for å kunne verifisere at sertifikatene virkelig var signert av dem. Dette beviser at sertifikateieren virkelig er entiteten den oppgir å være, for eksempel en organisasjon eller en person.
Bildeoptimalisering i WordPress: slik får du raskere sider uten å ødelegge kvaliteten
I tillegg gir det en form for identitetssjekk av nettstedet gjennom et sertifikat. Organisasjoner kan også drive sin egen sertifikatautoritet til sitt intranett. For en mindre personlig blogg vil en gratisversjon av et SSL-sertifikat, eksempelvis Let's encrypt, fungere fint. Nettlesere er generelt distribuert med signeringssertifikatene til kjente sertifikatautoriteter for å kunne verifisere at sertifikatene virkelig er signert av dem. HTTPS er ingen egen protokoll, men en kombinasjon av vanlig HTTP over en kryptert SSL- (Secure Sockets Layer) eller TLS-kopling (Transport Layer Security). Enten direkte eller gjennom en kjede av mellomliggende sertifikater og sertifikatutstedere.
Hvorfor HTTPS betyr noe også for små sider
Systemet kan også brukes til pålitelighetskontroll for å begrense tilgang til en tjener til bare autoriserte brukere. Hvis ikke, brukes port 443 (usikret HTTP bruker typisk port 80). For WordPress https://frodejorum.com/ må du i tillegg sørge for at WordPress selv bruker HTTPS-adressen.
Selv om sertifikat er på plass, kan nettleseren vise en advarsel hvis siden din laster inn bilder, skript eller andre ressurser via http i stedet for https. Graden av beskyttelse avhenger av hvor korrekt implementasjonen av HTTPS er i nettleseren, tjeneren og hvilken krypteringsalgoritme som er brukt. Noen sider, spesielt de som er drevet av hobbybrukere, bruker selv-signerte sertifikater på offentlige nettsider.
