في هذه التدوينة أود طرح كل ما هو متعلق في البروتوكول , و طريقه عمله , و ما هي فائدته , و الإجابه على بعض التساؤلات عن هذا البروتوكول .

ما هو بروتوكول https ssl

بروتوكول نقل النص التشعبي الآمن عبارة عن مزيج من بروتوكول نقل النص التشعبي (http) مع خدمة تصميم المواقع (TLS) لتوفير الاتصالات المشفرة (https) وتحديد تأمين شبكة خادم الويب. غالبا ما تستخدم الشبكات وصلات لمعاملات الدفع على الشبكة العالمية للمعاملات ونظم المعلومات الحساسة في الشركات. الشبكي لا ينبغي الخلط بينه وبين النص المتشعب الآمنة

ما الفرق بين http و https ؟

في بروتوكول http البسيط الوصلة غير مشفرة وتستخدم للإتصالات الموحدة وبروتوكول https الوصلة تنفذ بإستخدام ( SecureSockets Layer (SSL التي يتم تشفيرها وتستخدم للإتصال الآمن.

طريقة عملة :

نفترض أن هناك طرفين للإتصال ، الطرف الأول A , والطرف الثاني B . الطرف A يرسل رسالة او كلمة سر إلى الطرف B ، والمتطفل (الهاكرز) يحاول إختراق الوصلة بين الطرفين لمعرفة البيانات المرسلة بينهما . لندرس الحالتين ، في حال إستخدم الطرفين إتصال http او إتصال https.

الحالة الأولى

من الحالة الأولى إذا إخترق الهاكرز الوصلة بين مرسل كلمة السر و الخادم و قام بمراقب الإتصال بينهما فإن المرسل لن يستطيع الحفاظ على سرية ما يكتبة من كلام أو كلمات السر التي ارسلها إلى الخادم وهي xyz وتصبح مكشوفة للهاكرز لأنها غير مشفرة.

الحالة الثانية :

في الحالة الثانية إذا إخترق الهاكرز الوصلة مرسل الجهاز و خادم الموقع وقام بمراقبة الإتصال بينهما فإن المرسل لن يفقد سرية معلومات الرسالة او كلمة السر التي ارسلها إلى الموقع او الشخص الاخر وهي XYZ لأنها مشفرة لذلك سيحصل  المخترق على كلمة السر مشفرة بهذا الشكل @$%@

 

إضافات :

وكذلك الحال حينما تقوم بتصفح الإنترنت فإن شركات الاتصال التي تزودك بالإنترنت تستطيع القيام بالإضطلاع على ما تقوم بعمله في الانترنت من ابحاث و دخول مواقع و لكن إذا كان الموقع يستخدم بروتوكول HTTPS فإن الشركة لا تستطيع أن تتعقبك

 

أسئلة

كيف أعرف إذا ما كان الموقع يدعم الموقع هذه الميزة أم لا ؟

كل ما عليك هو أن تقوم بكتابة https://www.XxX.com حيث أن XxX هي اسم الموقع و ستجد مثل هذه الصورة في اعلى المتصفح

 

ودمتم