petek, 26. avgust 2016

Kaj pomeni, če se domena nahaja na https?

Če ste bili med brskanjem po spletu kdaj pozorni na zapis spletnega oz. URL naslova, ste opazili, da se nekatere spletne strani pričnejo z zapisom http, druge pa s https. Ste se kdaj vprašali, v čem je razlika?

http / https
Ena izmed spletnih strani, ki je dostopna na https, je PayPal.


Naj že kar v samem začetku prispevka povemo, kaj pomenita posamezni kratici:
  • http – HyperText Transfer Protocol
  • https – HyperText Transfer Protocol Secure

Kot vidite, črka »s« pri https nakazuje na zavarovano povezavo. Kaj točno to pomeni? Gre za to, da je na spletno stran oz. domeno nameščen varnostni SSL certifikat. To pa pomeni, da se podatki med spletno stranjo ter obiskovalci ne prenašajo več prek klasičnih vrat :80, temveč prek varnih vrat :443. Vsi podatki na poti med strežnikom in brskalnikom posameznega obiskovalca so šifrirani, zato je uporaba spletnih mest, ki so dostopna na https, mnogo bolj varna.
SSL šifriranje podatkov
Namestitev SSL certifikata poskrbi za šifriranje podatkov.


Toda, pozor! Vsaka stran vseeno ni varna, saj se do https povezave načeloma da priti dokaj enostavno. Dobra novica je, da lahko zelo preprosto preverite, ali je certifikat vreden zaupanja ali ne. Z le nekaj kliki torej lahko ugotovite, če je prek spletne strani zares varno pošiljati takšne in drugačne občutljive podatke.

Na domeno, dostopno na https povezavi, je torej nameščen SSL certifikat. Kar morate vedeti, je, kdo je certifikat izdal. Ali gre za svetovno priznano in zaupanja vredno organizacijo ali gre za neko izmišljeno »organizacijo«, katere namen je kraja podatkov. V nadaljevanju si preberite, kako to izveste.

Varnostna ključavnica
Poleg spletnega naslova, ponavadi na levi strani, boste videli ikono varnostne ključavnice. Če boste kliknili nanjo, se vam bo izpisalo, da gre za varno povezavo, lahko pa si boste ogledali tudi podrobnosti certifikata. Kliknite torej na gumb »More Informations« oziroma »Details« (različni brskalniki SSL certifikate različno prikazujejo), nato pa boste lahko videli podatek, katera organizacija je izdala certifikat.

Med najbolj znane izdajatelje certifikatov, ki na izdajo nudijo tudi visoko garancijo, sodijo:
  • Comodo
  • GeoTrust
  • Thawte
  • VeriSign
  • Digicert
  • GoDaddy
  • Network Solutions

Če naletite na sumljivo spletno stran, izdajatelj certifikata pa ni noben izmed naštetih, vam priporočamo, da v Googlu najprej malo pobrskate in poiščete informacije o izdajatelju. In to še pred posredovanjem svojih podatkov!