sifrenguvenlimi.com




OSI Katmanları


Protokoller


MAC adresi nedir?


Domain nedir?


High Availability


HTTP-HTTPS Farkı


TCP-UDP Portları


IPv6


CCNA- Giriş


CCNA-Router Konfigurasyonu


CCNA Statik Routing


CCNA Dinamik Routing



HTTP & HTTPS farkı

Bildiğiniz üzere HTTP protokolü web site kodlarının tarayıcıya getirilmesi görevini yürütmektedir. HTTP protokolü TCP 80. porttan çalışmaktadır ve güvenli bir iletişim sağlamamaktadır.

Web yazılımlarının gelişmeye başladığı ilk yıllarda tek amaç ham raw veriyi bir ortamdan diğerine göndermek ile sınırlı idi. İnternetin ve web yazılımların gelişmesi ile bu ham verinin clear-text olarak (açık metin) gönderiminde sorunlar yaşanmaya başlandı.

İnternet geliştikçe bankacılık işlemlerinden tutun da elektrik, su faturası ödemeye kadar neredeyse günlük hayatta kuyruktsa bekleyip ödeyeceğimiz her şey, internet üzerinden kolaylıkla halledilebilir bir hale geldi.

Sistemin bu kadar hızlanması sanal hırsızlıklarında artmasına sebep oldu. Tek tıkla bol miktarda gelir elde etmek, salgırganlar tarafında cazip hale gelmeye başlayınca bu HTTP protokolünün geliştirilmesi gereği duyuldu.

HTTP protokolü, otorum başlatma mekanizması zayıf, veriyi şifrelemeden açık metin olarak gönderen bir protokoldür. Verinin şifrelenmeden gönderilmesi demek, bir network sniffing yazılımı yardımı ile networkü dinlerseniz, kişinin http üzerinden girdiği parola, kart bilgisi veya özel yazışmalar dahil her bilgiye açık bir biçimde ulaşabilirsiniz.

HTTPs ise Secure HTTP olarak geliştirildi ve piyasaya sunuldu. HTTPs, varsayılan olarak TCP 443 portunu kullanmaktadır. Veriyi karşı tarafı göndermeden önce asimetrik olarak şifreleyerek gönderir. HTTPs üzerinden bir sunucuya bağlanan ve veri gönderen bir kullanıcının bulunduğu ağı dinleseniz bile tek elde edeceğiniz, anlamsız rakamlar ve harfler dizisidir.

Özetlemek gerekirse;

-HTTP güvensiz, HTTPS güvenlidir.
-HTTP veriyi açık gönderirken HTTPS şifreli gönderir.
-HTTP standart bağlantı iken HTTPS bağlantı için bir SSL sertifikası gerekmektedir.
-HTTP ek bir bandwidth maliyeti yokken HTTPS SSL kullanıdığı için ek bandwidth kullanımı getirir. (Sağladığı güvenlik boyutuna oranla önemsenmeyecek konumdadır.)
-HTTP'de url http:// şeklinde, HTTPS' de url https:// şeklinde görülür ve büyük bir oranla kapalı kilit işareti ile yeşil renk olarak görülür.

İnternet üzerinden bir alışveriş veya bir web sitesine kullanıcıadı-parola, kart bilgisi, TC Kimlik NO gibi bilgiler verekseniz, mutlaka url https:// şeklinde başlaması gerektiğini unutmayın.