HTTPS
| Ðазвание: |
Hypertext Transfer Protocol Secure |
|---|---|
| УÑÐ¾Ð²ÐµÐ½Ñ (по модели OSI): |
ÐÑикладной |
| СемейÑÑво: | |
| Создан в: |
2000 г. |
| ÐоÑÑ/ID: |
443/TCP |
| ÐазнаÑение пÑоÑокола: |
ШиÑÑование и безопаÑное Ñоединение Ñ ÑеÑвеÑом |
| СпеÑиÑикаÑиÑ: | |
| ÐÑновнÑе ÑеализаÑии (клиенÑÑ): | |
| ÐÑновнÑе ÑеализаÑии (ÑеÑвеÑÑ): |
Apache, IIS |
| HTTP |
| Persistence · СжаÑие · SSL |
| Ðаголовки (ÑпиÑок) |
| Cookie · ETag · Referer · User-Agent |
| ÐÐ¾Ð´Ñ ÑоÑÑоÑÐ½Ð¸Ñ |
HTTPS (Hypertext Transfer Protocol Secure) â ÑаÑÑиÑение пÑоÑокола HTTP, поддеÑживаÑÑее ÑиÑÑование. ÐаннÑе, пеÑедаваемÑе по пÑоÑÐ¾ÐºÐ¾Ð»Ñ HTTP, «ÑпаковÑваÑÑÑÑ» в кÑипÑогÑаÑиÑеÑкий пÑоÑокол SSL или TLS, Ñем ÑамÑм обеÑпеÑиваеÑÑÑ Ð·Ð°ÑиÑа ÑÑÐ¸Ñ Ð´Ð°Ð½Ð½ÑÑ . РоÑлиÑие Ð¾Ñ HTTP, Ð´Ð»Ñ HTTPS по ÑмолÑÐ°Ð½Ð¸Ñ Ð¸ÑполÑзÑеÑÑÑ TCP-поÑÑ 443.
СиÑÑема бÑла ÑазÑабоÑана компанией Netscape Communications Corporation, ÑÑÐ¾Ð±Ñ Ð¾Ð±ÐµÑпеÑиÑÑ Ð°ÑÑенÑиÑикаÑÐ¸Ñ Ð¸ заÑиÑÑнное Ñоединение. HTTPS ÑиÑоко иÑполÑзÑеÑÑÑ Ð² миÑе Ðеб Ð´Ð»Ñ Ð¿Ñиложений, в коÑоÑÑÑ Ð²Ð°Ð¶Ð½Ð° безопаÑноÑÑÑ ÑоединениÑ, напÑимеÑ, в плаÑежнÑÑ ÑиÑÑÐµÐ¼Ð°Ñ .
РнаÑÑоÑÑее вÑÐµÐ¼Ñ HTTPS поддеÑживаеÑÑÑ Ð½Ð°Ð¸Ð±Ð¾Ð»ÐµÐµ попÑлÑÑнÑми бÑаÑзеÑами.
[пÑавиÑÑ] Ðак ÑÑо ÑабоÑаеÑ
СÑÑого говоÑÑ, HTTPS не ÑвлÑеÑÑÑ Ð¾ÑделÑнÑм пÑоÑоколом. Ðо ÑÑÑи ÑÑо обÑÑнÑй HTTP, ÑабоÑаÑÑий ÑеÑез ÑиÑÑованнÑе ÑÑанÑпоÑÑнÑе Ð¼ÐµÑ Ð°Ð½Ð¸Ð·Ð¼Ñ SSL и TLS. Ðн обеÑпеÑÐ¸Ð²Ð°ÐµÑ Ð¿ÑиемлемÑÑ Ð·Ð°ÑиÑÑ Ð¾Ñ Ð°Ñак, оÑнованнÑÑ Ð½Ð° пÑоÑлÑÑивании ÑеÑевого ÑÐ¾ÐµÐ´Ð¸Ð½ÐµÐ½Ð¸Ñ â Ð¾Ñ ÑниÑÑеÑÑÐºÐ¸Ñ Ð°Ñак и аÑак Ñипа man-in-the-middle пÑи ÑÑловии ÑÑо бÑдÑÑ Ð¸ÑполÑзоваÑÑÑÑ Ð°Ð´ÐµÐºÐ²Ð°ÑнÑе ÑиÑÑÑÑÑие ÑÑедÑÑва и ÑеÑÑиÑÐ¸ÐºÐ°Ñ ÑеÑвеÑа пÑовеÑен и ÐµÐ¼Ñ Ð´Ð¾Ð²ÐµÑÑÑÑ.
Ðо ÑмолÑÐ°Ð½Ð¸Ñ HTTPS URL иÑполÑзÑÐµÑ 443 TCP-поÑÑ (Ð´Ð»Ñ Ð½ÐµÐ·Ð°ÑиÑÑнного HTTP â 80). ЧÑÐ¾Ð±Ñ Ð¿Ð¾Ð´Ð³Ð¾ÑовиÑÑ Ð²ÐµÐ±-ÑеÑÐ²ÐµÑ Ð´Ð»Ñ Ð¾Ð±ÑабоÑки https-Ñоединений, админиÑÑÑаÑÐ¾Ñ Ð´Ð¾Ð»Ð¶ÐµÐ½ полÑÑиÑÑ Ð¸ ÑÑÑановиÑÑ Ð² ÑиÑÑÐµÐ¼Ñ ÑеÑÑиÑÐ¸ÐºÐ°Ñ Ð´Ð»Ñ ÑÑого веб-ÑеÑвеÑа. СеÑÑиÑÐ¸ÐºÐ°Ñ ÑоÑÑÐ¾Ð¸Ñ Ð¸Ð· двÑÑ ÑаÑÑей (двÑÑ ÐºÐ»ÑÑей) â public и private. Public-ÑаÑÑÑ ÑеÑÑиÑикаÑа иÑполÑзÑеÑÑÑ Ð´Ð»Ñ Ð·Ð°ÑиÑÑовÑÐ²Ð°Ð½Ð¸Ñ ÑÑаÑика Ð¾Ñ ÐºÐ»Ð¸ÐµÐ½Ñа к ÑеÑвеÑÑ Ð² заÑиÑÑнном Ñоединении, private-ÑаÑÑÑ â Ð´Ð»Ñ ÑаÑÑиÑÑовÑÐ²Ð°Ð½Ð¸Ñ Ð¿Ð¾Ð»ÑÑенного Ð¾Ñ ÐºÐ»Ð¸ÐµÐ½Ñа заÑиÑÑованного ÑÑаÑика на ÑеÑвеÑе. СеÑÑиÑÐ¸ÐºÐ°Ñ Ð¼Ð¾Ð¶Ð½Ð¾ полÑÑиÑÑ Ð² компании-ÑеÑÑиÑикаÑоÑе (напÑимеÑ, VeriSign) â ÑÑо плаÑÐ½Ð°Ñ ÑÑлÑга. СеÑÑиÑÐ¸ÐºÐ°Ñ Ð´Ð¾Ð»Ð¶ÐµÐ½ бÑÑÑ Ð¿Ð¾Ð´Ð¿Ð¸Ñан ÑполномоÑенной ÑÑоÑоной (компанией-ÑеÑÑиÑикаÑоÑом â Certificate authority), коÑоÑÐ°Ñ Ð±ÑÐ´ÐµÑ Ð³Ð°ÑанÑиÑоваÑÑ ÐºÐ»Ð¸ÐµÐ½Ñам, ÑÑо деÑжаÑÐµÐ»Ñ ÑеÑÑиÑикаÑа ÑвлÑеÑÑÑ Ñем, за кого ÑÐµÐ±Ñ Ð²ÑдаÑÑ.
ÐекоÑоÑÑе ÑайÑÑ Ð¸ÑполÑзÑÑÑ ÑобÑÑвеннÑе ÑеÑÑиÑикаÑÑ. СÑÑеÑÑвÑÐµÑ Ð²Ð¾Ð·Ð¼Ð¾Ð¶Ð½Ð¾ÑÑÑ ÑоздаÑÑ Ñакой ÑеÑÑиÑикаÑ, не обÑаÑаÑÑÑ Ð² компаниÑ-ÑеÑÑиÑикаÑоÑ. Такие ÑеÑÑиÑикаÑÑ Ð¼Ð¾Ð³ÑÑ Ð±ÑÑÑ ÑÐ¾Ð·Ð´Ð°Ð½Ñ Ð´Ð»Ñ ÑеÑвеÑов, ÑабоÑаÑÑÐ¸Ñ Ð¿Ð¾Ð´ Unix, Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ ÑÐ°ÐºÐ¸Ñ ÑÑилиÑ, как ssl-ca Ð¾Ñ OpenSSL [1] или gensslcert Ð¾Ñ SuSE. ÐодпиÑÑваÑÑÑÑ Ñакие ÑеÑÑиÑикаÑÑ ÑÑим же ÑеÑÑиÑикаÑом и назÑваÑÑÑÑ self-signed. Такие ÑеÑÑиÑикаÑÑ Ð¼ÐµÐ½ÐµÐµ надÑжнÑ, Ñем ÑеÑÑиÑикаÑÑ, подпиÑаннÑе компаниÑми-ÑеÑÑиÑикаÑоÑами. Такое иÑполÑзование заÑиÑÐ°ÐµÑ Ð¾Ñ Ð¿Ð°ÑÑивного пÑоÑлÑÑиваниÑ, но без пÑовеÑки ÑеÑÑиÑикаÑа каким-Ñо дÑÑгим ÑпоÑобом (напÑимеÑ, звонок владелÑÑÑ Ð¸ пÑовеÑка конÑÑолÑной ÑÑÐ¼Ð¼Ñ ÑеÑÑиÑикаÑа) ÑÑÐ¾Ñ Ð¼ÐµÑод не бÑÐ´ÐµÑ ÑвлÑÑÑÑÑ Ð²Ð¿Ð¾Ð»Ð½Ðµ безопаÑнÑм.
ÐÑа ÑиÑÑема Ñакже Ð¼Ð¾Ð¶ÐµÑ Ð¸ÑполÑзоваÑÑÑÑ Ð´Ð»Ñ Ð°ÑÑенÑиÑикаÑии клиенÑа, ÑÑÐ¾Ð±Ñ Ð¾Ð±ÐµÑпеÑиÑÑ Ð´Ð¾ÑÑÑп к ÑеÑвеÑÑ ÑолÑко авÑоÑизиÑованнÑм полÑзоваÑелÑм. ÐÐ»Ñ ÑÑого админиÑÑÑаÑÐ¾Ñ Ð¾Ð±ÑÑно ÑоздаÑÑ ÑеÑÑиÑикаÑÑ Ð´Ð»Ñ ÐºÐ°Ð¶Ð´Ð¾Ð³Ð¾ полÑзоваÑÐµÐ»Ñ Ð¸ загÑÑÐ¶Ð°ÐµÑ Ð¸Ñ Ð² бÑаÑÐ·ÐµÑ ÐºÐ°Ð¶Ð´Ð¾Ð³Ð¾ полÑзоваÑелÑ. Также бÑдÑÑ Ð¿ÑинимаÑÑÑÑ Ð²Ñе ÑеÑÑиÑикаÑÑ, подпиÑаннÑе оÑганизаÑиÑми, коÑоÑÑм довеÑÑÐµÑ ÑеÑвеÑ. Такой ÑеÑÑиÑÐ¸ÐºÐ°Ñ Ð¾Ð±ÑÑно ÑодеÑÐ¶Ð¸Ñ Ð¸Ð¼Ñ Ð¸ адÑÐµÑ ÑлекÑÑонной поÑÑÑ Ð°Ð²ÑоÑизованного полÑзоваÑелÑ, коÑоÑÑе пÑовеÑÑÑÑÑÑ Ð¿Ñи каждом Ñоединении, ÑÑÐ¾Ð±Ñ Ð¿ÑовеÑиÑÑ Ð»Ð¸ÑноÑÑÑ Ð¿Ð¾Ð»ÑзоваÑÐµÐ»Ñ Ð±ÐµÐ· ввода паÑолÑ.
Ð HTTPS Ð´Ð»Ñ ÑиÑÑÐ¾Ð²Ð°Ð½Ð¸Ñ Ð¸ÑполÑзÑеÑÑÑ Ð´Ð»Ð¸Ð½Ð° клÑÑа 40, 56, или 128 биÑ. ÐекоÑоÑÑе ÑÑаÑÑе веÑÑии бÑаÑзеÑов иÑполÑзÑÑÑ Ð´Ð»Ð¸Ð½Ñ ÐºÐ»ÑÑа 40 Ð±Ð¸Ñ (пÑÐ¸Ð¼ÐµÑ ÑÐ¾Ð¼Ñ â IE, веÑÑий до 4.0), ÑÑо ÑвÑзано Ñ ÑкÑпоÑÑнÑми огÑаниÑениÑми в СШÐ. Ðлина клÑÑа 40 Ð±Ð¸Ñ Ð½Ðµ ÑвлÑеÑÑÑ ÑколÑко-нибÑÐ´Ñ Ð½Ð°Ð´Ñжной. Ðногие ÑовÑеменнÑе ÑайÑÑ ÑÑебÑÑÑ Ð¸ÑполÑÐ·Ð¾Ð²Ð°Ð½Ð¸Ñ Ð½Ð¾Ð²ÑÑ Ð²ÐµÑÑий бÑаÑзеÑов, поддеÑживаÑÑÐ¸Ñ ÑиÑÑование Ñ Ð´Ð»Ð¸Ð½Ð¾Ð¹ клÑÑа 128 биÑ, Ñ ÑелÑÑ Ð¾Ð±ÐµÑпеÑиÑÑ Ð´Ð¾ÑÑаÑоÑнÑй ÑÑÐ¾Ð²ÐµÐ½Ñ Ð±ÐµÐ·Ð¾Ð¿Ð°ÑноÑÑи. Такое ÑиÑÑование знаÑиÑелÑно заÑÑÑднÑÐµÑ Ð·Ð»Ð¾ÑмÑÑÐ»ÐµÐ½Ð½Ð¸ÐºÑ Ð¿Ð¾Ð¸Ñк паÑолей и дÑÑгой лиÑной инÑоÑмаÑии.
[пÑавиÑÑ] См. Ñакже
| ÐÑо незавеÑÑÑÐ½Ð½Ð°Ñ ÑÑаÑÑÑ Ð¾ компÑÑÑеÑаÑ
. ÐÑ Ð¼Ð¾Ð¶ÐµÑе помоÑÑ Ð¿ÑоекÑÑ, иÑпÑавив и дополнив еÑ. ÐÑо пÑимеÑание по возможноÑÑи ÑледÑÐµÑ Ð·Ð°Ð¼ÐµÐ½Ð¸ÑÑ Ð±Ð¾Ð»ÐµÐµ ÑоÑнÑм. |
|
|
|
|---|---|
| ÐÑиÑиалÑнÑе | aaa: ⢠aaas: ⢠acap: ⢠cap: ⢠cid: ⢠crid: ⢠data: ⢠dav: ⢠dict: ⢠dns: ⢠fax: ⢠file: ⢠ftp: ⢠go: ⢠gopher: ⢠h323: ⢠http: ⢠https: ⢠im: ⢠imap: ⢠ldap: ⢠mailto: ⢠mid: ⢠news: ⢠nfs: ⢠nntp: ⢠pop: ⢠pres: ⢠rtsp: ⢠sip: ⢠sips: ⢠snmp: ⢠tel: ⢠telnet: ⢠urn: ⢠wais: ⢠xmpp: |
| ÐеоÑиÑиалÑнÑе | about: ⢠aim: ⢠bolo: ⢠btc: ⢠bzr: ⢠callto: ⢠chrome: ⢠cvs: ⢠daap: ⢠ed2k: ⢠ed2kftp: ⢠feed: ⢠fish: ⢠git: ⢠gizmoproject: ⢠iax2: ⢠irc: ⢠ircs: ⢠lastfm: ⢠ldaps: ⢠magnet: ⢠mms: ⢠msnim: ⢠psyc: ⢠rsync: ⢠secondlife: ⢠skype: ⢠ssh: ⢠svn: ⢠sftp: ⢠smb: ⢠sms: ⢠soldat: ⢠steam: ⢠unreal: ⢠ut2004: ⢠view-source: ⢠vzochat: ⢠webcal: ⢠xfire: ⢠ymsgr: |

