HTTPS (HyperText Transfer Protocol Secure) to protokół umożliwiający szyfrowanie, a więc ochronę i poufność danych przesyłanych pomiędzy klientem a serwerem WWW. HTTPS zabezpiecza przed przechwytywaniem, zmianą danych oraz podszywaniem się pod nazwę domenową, wykorzystując do tego protokół SSL/TLS.
HyperText Transfer Protocol Secure oznacza dosłownie bezpieczny protokół przesyłania hipertekstu (HTTP). HTTPS jest więc szyfrowaną wersją protokołu HTTP – litera “s” sygnalizuje, że witryna korzysta z bezpiecznego połączenia za pośrednictwem zainstalowanego certyfikatu SSL/TLS.
Protokół HTTPS znajduje zastosowanie wszędzie tam, gdzie użytkownicy posługują się danymi wrażliwymi – na stronach banków, w sklepach internetowych i innych witrynach umożliwiających dokonywanie operacji finansowych czy wymagających pozostawienie poufnych informacji.
Wywołanie protokołu zaczyna się od https://. Przeglądarka internetowa oznacza szyfrowane połączenie również za pomocą symbolu zamkniętej kłódki, widocznym w pasku adresu witryny (jak na obrazku poniżej). Dla użytkownika jest to jasny sygnał, że pozostawiane na stronie dane i wykonywane operacje są dodatkowo zabezpieczone i trudniejsze do przechwycenia przez osoby niepowołane.
Aby wymusić komunikację przez protokół HTTPS, konieczne jest zaimplementowanie certyfikatu SSL, a więc protokołu sieciowego szyfrującego dane transmitowane na serwer i zabezpieczającego je na stronie.
W ramach certyfikatu SSL dostępne są 2 klucze: klucz publiczny służący szyfrowaniu informacji i klucz prywatny odpowiadający za ich odczyt.
Dostępna jest również rozszerzona wersja SSL, czyli certyfikat TLS, który jest szczególnie ważny dla ochrony poufnych informacji wprowadzanych przez użytkownika na stronie internetowej (np. numeru karty kredytowej czy haseł).
| HTTPS | HTTP |
Domyślny port | 443 | 80 |
Przedrostek w pasku adresu | https:// | http:// |
Bezpieczeństwo przesyłanych danych | Tak, szyfruje przesyłane dane pomiędzy klientem a serwerem. | Nie, dane mogą być przechwycone i zmienione przez osoby niepowołane. |
Wpływ na UX (doświadczenie użytkownika) | Pozytywny, użytkownik może korzystać ze strony bezpiecznie, zachowując prywatność i poufność danych. | Negatywny, informacja o nieszyfrowanym połączeniu na stronach, na których użytkownik podaje swoje dane, jest sygnałem ostrzegawczym. |
Wpływ na SEO (optymalizację strony pod kątem wyszukiwarek internetowych) | Pozytywny, protokół HTTPS to ważny czynnik rankingowy Google. | Negatywny, brak szyfrowanego połączenia na stronie może skutkować gorszą pozycją w organicznych wynikach wyszukiwania. |
Sprawdź również: co to jest HTTP, co to jest SSL, co to jest TLS
Sprawdź na blogu:
Dodatkowe informacje:
Definicja pojęcia HTTPS - HyperText Transfer Protocol Secure
w słowniku otrzymała ocenę
5 / 5 według 10 opinii
Przedstawimy strategię i wypromujemy Twój biznes. Daj nam znać o swoim projekcie!