Waa maxay HTTPS iyo sababta ay tahay inaad daryeesho

Ilaa qiyaastii 2017, inta badan shabakadaha internetka ayaa si adag u isticmaaley hab-maamuuska wareejinta hypertext ( HTTP ) gudbinta xogta website-ka biraawsarkaaga internetka ee booqdaha.

Ilaa wakhtigaas, daalacayaasha intooda badani waxay si buuxda u awoodaan inay helaan macluumaadka HTTP ee sugan , laakiin dhawr milkiilayaasha goobta ayaa dhibay inay dejiyaan shabakadooda iyagoo isticmaalaya HTTPS .

Waa maxay HTTPS ? Waxay u taagan tahay hab-raaca wareejinta hypertext ee sugan. Maantana, nooca aaminka ah ee HTTP waa sida inta badan mareegaha intarneedka ku jira u gudbiyaan xogtooda daalacashada.

Waa maxay HTTPS?

Marka uu website-ku isticmaalo HTTPS , waxa ay la macno tahay in dhammaan xogta lagu kala qaado mareegahaas iyo biraawsarkaaga ay sir tahay.

HTTPS ka hor , hackers wuxuu si fudud u dhexgalin karaa gudbinta u dhaxaysa martigeliyaha webka iyo browserka isticmaalaha, oo uu akhriyo waxa la gudbinayo. Tani waa sababta oo ah waxa ku jira waxaa lagu gudbiyay HTML ama qoraal cad. Xaalado badan xitaa aqoonsiyada(IDs) iyo furayaasha sirta ah ayaa fududaa in laga soo saaro gudbintan.

Maxaa HTTPS ka duwan? HTTPS waxay isticmaashaa waxa loo yaqaan Amniga lakabka Gaadiidka(Transport Layer Security) ( TLS ), oo hore loo yiqiin Secure Socket Layer ( SSL ). 

TLS waxay isticmaashaa laba "furood" oo ammaan ah si ay si buuxda u sirayso xogta u dhaxaysa martigeliyaha webka iyo biraawsarkaaga.

  • Furaha gaarka ah(Private key) : Kani waa furaha lagu keydiyo server-ka asalka ah. Ma ahan mid ay heli karaan dad weynaha, marka kaliya furahaan gaarka ah ee lagu keydiyo serverka mareegaha dhabta ah ayaa kala saari kara gudbinta.
  • Furaha guud(Public key) : Furaha dadweynaha waxaa isticmaala browser kasta oo raba inuu la xiriiro server-ka shabakada ee haya shabakada.

Sida HTTPS Isgaarsiinta u Shaqeyso

Habka isgaarsiintu wuxuu u shaqeeyaa sida soo socota.

  1. Isticmaaluhu waxa uu furaa browser-ka oo waxa uu ku xidhaa bogga shabakadda.
  2. Shabakadu waxay soo dirtaa browserka isticmaalaha shahaado SSL oo ka kooban furaha dadweynaha. Barowsarku wuxuu u baahan yahay furahan guud si uu u furo xidhiidhka bilowga ah ee goobta.
  3. Tani waxay bilaabeysaa waxa loo yaqaan " gacan qaad TLS(TLS) " halkaas oo macmiilka (browser) iyo server-ka (website) "ku heshiiyaan" cipher si loo isticmaalo, loo xaqiijiyo goobta saxeexa dhijitaalka ah ee SSL , oo ​​soo saaro furayaasha fadhiga cusub ee fadhiga hadda.

Marka "fadhigan" la dhiso, ma jiro qof u dhexeeya browserka iyo server-ka webka si fudud u aqoonsan doona macluumaadka ama xogta la wareejinayo.

Tani waa sababta oo ah wax walba, xitaa HTML -ka loo gudbiyo browserka, ayaa la sir ah (oo asal ahaan lagu xoqay qoraal iyo calaamado aan macno lahayn). Kaliya browser-ka aasaasay xidhiidhka bilowga ah ee mareegaha ayaa kala saari kara macluumaadka, iyo lidka ku ah. Mareegaha kaliya ayaa heli kara waxyaabo ay ka mid yihiin aqoonsiga(IDs) iyo furayaasha sirta ah oo kala saari kara si loo isticmaalo.

Haddaba, mar kasta oo aad aragto in goobtu ammaan tahay, waxaad ku nasan kartaa in xidhiidhka ka dhexeeya biraawsarkaaga iyo goobta fog ay tahay mid gaar ah oo ka badbaadsan indhuhu soo baxaan.

Sida loo ogaado haddii goobtu isticmaasho HTTPS

Laga bilaabo 2017, Google waxay cadaadis saartay milkiilayaasha mareegaha inay ku daraan shahaadooyinka SSL shabakadooda. (SSL)Waxay sameeyeen tan iyagoo ku daraya muuqaal cusub noocii ugu dambeeyay ee Chrome kaas oo soo bandhigay digniinta "Aan Ammaan lahayn "(Secure) isticmaalayaasha mar kasta oo ay booqdaan goob aan isticmaalin HTTPS .

Haddii aad ku socoto nuqulkii u dambeeyay ee browserka Chrome oo aad booqato goob ammaan ah oo adeegsata HTTPS , waxaad arki doontaa calaamad yar oo quful ah oo ku taal dhanka bidix ee URL .

Muddo aan dheerayn ka dib, daalacayaasha kale waxay bilaabeen inay raacaan qaabka, oo ay ku jiraan Firefox , Safari , iyo in ka badan. Dhammaantood waxay soo bandhigi doonaan astaanta qufulka sida Chrome uu sameeyo.

Haddii aad booqato degelka oo aanu goobta isticmaaleyn HTTPS si ay ula xiriirto, markaas waxaad arki doontaa cilad aan ammaan(Not secure) ahayn dhanka bidix ee URL.

Sida in kasta oo tani aysan ahayn wax-ka-dhigis ku filan si ay uga fogaato soo-booqdayaasha websaydhka, Google sidoo kale waxay dejisay siyaasad ay isticmaalka shahaadooyinka SSL -ka ka caawin doonto mareegaha in ay sare u qaadaan natiijooyinka raadinta.

Labadan sababood ayaa ah sababta mulkiilayaasha mareegaha intooda badani ay ugu dambeyntii bilaabeen u wareejinta goobahooda si ay u isticmaalaan shahaadooyinka SSL oo ay ula xiriiraan daalacashada booqdayaasha iyaga oo isticmaalaya HTTPS .

Maxay tahay sababta aad u danaynayso HTTPS?

Isticmaale intarneedka ahaan, waa in aad aad uga taxadartaa in goobtu isticmaasho HTTPS iyo in kale . Waxaa laga yaabaa inaadan u malayn in qofna dan ka lahayn boggaga internetka ee aad booqato ama waxa aad ka samaynayso internetka, laakiin waxaa jira bulshooyin aad u badan oo tuugo ah oo aad u xiiseynaya.

Markaad dhexda ka gasho xidhiidhka shabakadaada browserka, jabsadayaashu waxay si joogto ah isha ugu hayaan mid ka mid ah macluumaadka soo socda:

Dhab ahaantii, hubinta inaad booqato kaliya bogagga adeegsada HTTPS waa hab awood leh oo lagu ilaaliyo qarsoodigaaga iyo amnigaaga onlaynka, sababo badan dartood.

Haddii aad leedahay degel, waxaa jira sababo badan oo ay tahay inaad daryeesho rakibidda shahaadooyinka SSL iyo karti-gelinta (SSL)HTTPS .

  • Waxaad heli doontaa taraafikada raadinta Google oo badan.(Google)
  • Soo-booqdayaashu waxay dareemi doonaan ammaan inay si joogto ah u booqdaan mareegahaaga.
  • Macaamiishu waxay kaa dareemi doonaan ammaan badan oo wax ku gadasho ah.
  • Hackers-ku waxay yaraan doonaan helitaanka aqoonsiga(IDs) ama furaha sirta ah ee u fududeeya inay jabsadaan mareegahaaga.

Ma jiraan sababo wanaagsan oo qof kasta oo isticmaalaya intarneedka maalmahan uusan u isticmaalin HTTPS oo keliya dhammaan macaamilada shabakadda.

Sida HTTPS Loogu Isticmaalo Boggaga

Haddii aad leedahay degel oo aad xiisaynayso inaad ka takhalusto farriintaas cabsida leh ee "Aan Ammaan lahayn" marka ay dadku soo booqdaan goobtaada, kuma adkaanayso in lagu rakibo shahaadooyin SSL mareegahaaga .(SSL)

Dhab ahaantii, waxaanu daabacnay hage buuxa oo ku saabsan sida aad ugu heli lahayd shahaadada SSL eega degelkaaga, iyo sida loo rakibo(how to get your own SSL certificate for your website, and how to install it) .

Talaabooyinka fudud waa sida soo socota:

  1. Go'aanso ciwaanka IP-ga ee u go'an martigeliyahaagu uu siiyay mareegahaaga.
  2. Ku rakib shahaadada SSL -ka mid ay bixiso mareegahaagu, ama mid aad ka soo iibsatay adeegga shahaadada SSL .
  3. Ku qas(Force) dhammaan daalacashada in ay isticmaalaan SSL marka ay booqanayaan goobtaada adiga oo tafatiraaya faylka .htaccess oo wata amar "dib u qor" kaas oo beddelaya dhammaan xiriirada isticmaalka HTTPS .
  4. Hubi(Make) inaad siiso shahaadada SSL ee gaarka ah adeeg kasta oo (SSL)CDN ah oo aad ku rakibtay goobtaada.

Habkani wuu sii fududaanayaa waayadan dambe, maadaama adeegyo badan oo martigelinaya websaydka ay siinayaan milkiilayaasha shabakadaha hal-guji xal si ay ugu rakibaan shahaadooyin SSL shabakadooda.(SSL)



About the author

Waxaan ahay khabiir kombuyuutar, waxaanan ku takhasusay aaladaha iOS. Waxaan dadka caawinayay tan iyo 2009, waayo-aragnimadayda wax-soo-saarka Apple ayaa iga dhigaysa qofka ugu habboon ee ka caawinaya baahiyahooda tignoolajiyada. Xirfadeyda waxaa ka mid ah: - Dayactirka iyo cusboonaysiinta iPhones iyo iPod-yada -Rakida iyo isticmaalka software Apple - Ka caawinta dadka inay helaan apps-ka ugu fiican ee iPhones iyo iPod-yada - Ka shaqaynta mashaariicda onlaynka ah



Related posts