Če ste bili med brskanjem po spletu kdaj pozorni na zapis spletnega oz. URL naslova, ste opazili, da se nekatere spletne strani pričnejo z zapisom
http, druge pa s
https. Ste se kdaj vprašali, v čem je razlika?
|
Ena izmed spletnih strani, ki je dostopna na https, je PayPal. |
Naj že kar v samem začetku prispevka povemo, kaj pomenita posamezni kratici:
- http – HyperText Transfer Protocol
- https – HyperText Transfer Protocol Secure
Kot vidite, črka »s« pri https nakazuje na zavarovano povezavo. Kaj točno to pomeni? Gre za to, da je na spletno stran oz. domeno nameščen
varnostni SSL certifikat. To pa pomeni, da se podatki med spletno stranjo ter obiskovalci ne prenašajo več prek klasičnih vrat :80, temveč prek varnih vrat :443. Vsi podatki na poti med strežnikom in brskalnikom posameznega obiskovalca so
šifrirani, zato je uporaba spletnih mest, ki so dostopna na https, mnogo bolj varna.
|
Namestitev SSL certifikata poskrbi za šifriranje podatkov. |
Toda, pozor! Vsaka stran vseeno ni varna, saj se do https povezave načeloma da priti dokaj enostavno. Dobra novica je, da lahko zelo preprosto preverite,
ali je certifikat vreden zaupanja ali ne. Z le nekaj kliki torej lahko ugotovite, če je prek spletne strani zares varno pošiljati takšne in drugačne občutljive podatke.
Na domeno, dostopno na https povezavi, je torej nameščen
SSL certifikat. Kar morate vedeti, je,
kdo je certifikat izdal. Ali gre za svetovno priznano in zaupanja vredno organizacijo ali gre za neko izmišljeno »organizacijo«, katere namen je kraja podatkov. V nadaljevanju si preberite, kako to izveste.
Poleg spletnega naslova, ponavadi na levi strani, boste videli
ikono varnostne ključavnice. Če boste kliknili nanjo, se vam bo izpisalo, da gre za varno povezavo, lahko pa si boste ogledali tudi podrobnosti certifikata. Kliknite torej na gumb »
More Informations« oziroma »
Details« (različni brskalniki SSL certifikate različno prikazujejo), nato pa boste lahko videli podatek, katera organizacija je izdala certifikat.
Med najbolj znane
izdajatelje certifikatov, ki na izdajo nudijo tudi visoko garancijo, sodijo:
- Comodo
- GeoTrust
- Thawte
- VeriSign
- Digicert
- GoDaddy
- Network Solutions
Če naletite na sumljivo spletno stran, izdajatelj certifikata pa ni noben izmed naštetih, vam priporočamo, da v Googlu najprej malo pobrskate in poiščete informacije o izdajatelju. In to še pred posredovanjem svojih podatkov!