Die "HTTP" Abkürzung steht für "Hypertext Transfer Protocol ". Dies ist das System , das die Übertragung von Web-Seiten über das Internet verwaltet . Die "SSL" ist die Abkürzung " Secure Socket Layer ". Dies ist ein Verfahren zur Sicherung von HTTP -Übertragungen. HTTP SSL ist eigentlich als " HTTPS ", das steht für genannten "Hypertext Transfer Protocol , Secure . " History
im World Wide Web durch den 1980er Jahren entwickelt , immer mehr Verbraucher kauften PCs für ihre Häuser und abonniert den Zugang zum Internet . Es wurde deutlich, dass das Web eine wertvolle Quelle von Kunden für Waren und Dienstleistungen. Allerdings machte eine Reihe von Schauergeschichten über das Abhören von Web -Übertragungen Kunden zögern, ihre Kreditkarten-Daten in eine Web -Seite eingeben. Dies bremste die Entwicklung des E-Commerce . In den frühen 1990er Jahren war Netscape Navigator der beliebteste Browser in Verwendung . Die Eigentümer von Netscape Navigator , Netscape Communications, beschlossen, ein Sicherheitssystem, das die Öffentlichkeit zu beruhigen würde und erhöhen die Nutzung des World Wide Web für kommerzielle Transaktionen zu entwickeln. Das System wurde als das Secure Socket Layer und wurde 1994 veröffentlicht .
Systems
Der Browser ist der Client und der Computer mit der Web -Seite ist der Server. Wenn der Computer Benutzer in einer Web -Adresse in die Adressleiste ein , findet der Browser, der Website- Server und fordert eine Verbindung . Der Server verfügt über ein gültiges Sicherheitszertifikat , von einer Zertifizierungsstelle ausgestellt präsentieren . Der Client (Browser) überprüft, ob das Zertifikat noch innerhalb seiner Gültigkeitsdauer und prüft, ob sie den gleichen Namen wie die Website trägt . Es berührt dann das Certificate Authority , um die Details zu bestätigen. Das Zertifikat des Servers ist mit Schlüsseln geliefert. Der Client verschlüsselt die sensitiven Daten, bevor sie sie an den Server sendet . Sobald die sichere Sitzung festgelegt wurde, zeigt das Protokoll -Schema in der Adressleiste "https://" statt " http://".
Encryption
HTTPS verwendet Public Key -Verschlüsselung. Diese Methode erfordert unterschiedliche Schlüssel für die Verschlüsselung und Entschlüsselung. Der Entschlüsselungsschlüssel kann nicht von dem Verschlüsselungsschlüssel abgeleitet werden. Deshalb, wenn ein Teil der Daten verschlüsselt worden , niemand aber der Inhaber der Entschlüsselungs-Schlüssel können sie zu entschlüsseln , selbst wenn er den Schlüssel hat . Aus diesem Grund kann der Public Key öffentlich gemacht werden. Der Entschlüsselungs-Schlüssel kann jedoch nicht mit anderen geteilt werden , es heißt die
Entwicklung
Netscape SSL bis zur Version 3.0 entwickelt " privaten Schlüssel. " . Dies war der populärsten Version des Protokolls und wird als lebensfähig machen eCommerce gutgeschrieben . Das Unternehmen reichte dann die Verantwortung für das Protokoll über die Internet Engineering Task Force , die das System neu gestaltet und umbenannt TLS : Transport Layer Security . Es ist die TLS unterstützt nun HTTPS, SSL nicht .