HTTP VE HTTPS NEDİR ?

 Bu bölümde internet dünyasında adını sıkça duyduğumuz "HTTP" ve "HTTPS" kavramları nedir ve aralarındaki farklılıklar nelerdir, bunları inceleyeceğiz. HTTP kavramı ile açıklamaya başlayalım.

HTTP, açılımı "HyperText Transfer Protocol" Türkçesi ile "Üstmetin Transfer Protokolü", verici ve sunucu arasında bilgi ve istemci alma sistemidir. Herhangi bir web sitesini, ziyaret ettiğinizde adresinin "http:/ /" ile başladığını görmüşsünüzdür. Bu, tarayıcının şu an HTTP kullanarak sunucuya bağlı olduğunu göstermektedir.

HTTPS ise "HTTP Secure" Türkçesi ile "Güvenli Üstmetin Transfer Protokolübir bilgisayar ağı üzerinden  güvenli iletişim için internet üzerinde yaygın olarak kullanılan bir HTTP uzantısıdır. Klasik HTTP protokolüne SSL yani "Güvenli Soket Katmanı" protokolü eklenmesi ile oluşmaktadır. Bunun anlamı web sitelerinin metinlerle kurduğu iletişimin şifrelenmesidir. HTTPS için temel motivasyon, erişilen web sitesinin kimlik doğrulaması ve aktarılan verilerin alış verişi sırasında gizliliğin ve bütünlüğünün korunması ilkesidir. Bir istemci ve sunucu arasındaki iletişimin iki yönlü şifrelenmesi, haberleşmeyi gizlice dinlemeye ve kurcalamaya karşı korumaktadır. Geçmişte, HTTPS bağlantıları öncelikle World Wide Web' deki ödeme işlemleri, e-posta ve kurumsal bilgi sistemlerinde hassas işlemler için kullanılmaktayken, 2018'den itibaren HTTPS, öncelikli olarak web sitesinin her türünde sayfa gerçekliğini korumak için güvenlikli olmayan HTTP' den daha sık olarak web sitelerinde hesapları ve kullanıcı iletişimlerini güvenli tutmak ve web' de gizlilik ihlal edilmeden gezinmek gibi işler için kullanılmaktadır. 

HTTP ile HTTPS arasındaki farklar ise şunlardır:

  • Bir bağlantı HTTP kullanıyorsa url "http://" ile başlamaktadır, HTTPS kullanıyorsa da "https://" ile başlamaktadır.
  • HTTP güvenli değildir, fakat HTTPS güvenli bir protokoldür.
  • HTTP bağlantı noktası olarak "port 80" kullanmaktadır, HTTPS ise "port 443" kullanmaktadır.
  • HTTP sertifikaları doğrulama gerektirmez, ancak HTTPS SSL dijital sertifika doğrulaması gerektirmektedir.
  • HTTP' de herhangi bir şifreleme durumu söz konusu değildir, fakat HTTPS verileri göndermeden ve almadan önce şifreleme gerektirmektedir.

Share:

0 yorum:

Yorum Gönder