window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'UA-92822422-1');
Kategoriler: BlogİnternetTeknoloji

HTTPS Nedir?

HTTPS nedir, ne demektir, ne anlama gelir? Yararları nelerdir? HTTP ile farkları nelerdir? Nerelerde Kullanılır? Tarayıcıda nasıl işler? Ortaya çıkışı nasıldır? Ve çok daha fazlası bu yazıda.

HTTPS (Secure Hyper Text Transfer Protocol): Kısaca güvenli metin aktarma iletişim protokolü olarak tanımlayabiliriz. Klasik HTTP protokolüne SSL(Güvenli Soket Katmanı) protokolü eklenmesi ile oluşur. Yani, web sitelerinin metinlerle kurduğu iletişimin şifrelenmesi demektir.

Protokol, internet sunucuları ve kullanıcılar arasındaki bilgileri başkaları tarafından okunmaması için nasıl aktarılacağını düzenleyen kurallardır. Banka işlemlerinde veya kredi kartı işlemlerinde adres çubuğunda http yerine htttps yazdığını görmüşsünüzdür. Bu sizi iletişim anında 3. bir kişi tarafından bilgilerinizin başka ellere geçmemesi içindir. HTTP bilgi alışverişlerinde şifreleme yoktur yanına S harfi eklediğinizde bu iletişim artık şifrelenmiş oluyor.

HTTP ile farkları:

  • HTTP 80 portunu kullanır. HTTPS ise 443 portunu kullanır.
  • HTTP üçüncü bir kişi tarafından bilgiler elde edilirken buna karşın HTTPS bu alanda güvenlidir.
  • HTTP'de sertifika doğrulama yoktur, HTTPS'de ise SSL dijital sertifika mevcuttur.

Nerelerde Kullanılır: Tarayıcı ile iletişim sağladığınız her yerde kullanılır. Örneğin mail atarken, kredi kartı şifresini yazarken, bir siteye üye olurken vb.. alanlarda kullanılır.

Tarayıcıda İşleyişi: Protokol şifreleme yaparken doğrulanmış ve güvenilir sunucu sertifikaları kullanır. Kullanıcı https ile şifrelenmiş sayfaya erişmek istediğinde sayfanın şifreleme sertifikasının tarayıcı tarafından tanınmış olması gerekir. Eğer sayfa tarayıcı tarafından tanınmış bir sertifika ile çalışıyorsa, tarayıcı bu sayfayı güvenli olarak değerlendirir. Eğer sertifika tarayıcı tarafından tanınmıyorsa kullanıcıya sertifikaya güvenip güvenmediği sorulur.

Ortaya çıkışı: 1994 tarafından Netscape tarafından ortaya çıkarılan bir protokoldür. İlk defa Netscape Navigator tarayıcılarında denenmiş ve geliştirilmiştir.

Sertifika Edinme: Web tarayıcılar ile birlikte dağıtılan sertifikalar, yıllık belirli bir ücret karşılığında edinilebilinir.

SSL'nin Maliyeti: SSL sertifika sağlayıcılarının çoğu bu sertifikaları bir yıllık 100 doların altında bir fiyata sunmaktadır.

HTTPS site örnekleri:

  • https://account.live.com/ManageSSL
  • https://isube.garanti.com.tr/isube/login/login/passwordentrypersonal-tr

Not: Bu protokol kullanılırken url'yi yazdığımız metin kutucuğunun sol tarafında anahtar karşımıza çıkar.