HTTP / HTTPS (HyperText Transfer Protocol / Secure)
Tyto zkratky označují dva úzce související protokoly, které jsou základem pro komunikaci na World Wide Webu a pro doručování webového obsahu.
-
HTTP (HyperText Transfer Protocol)
Jedná se o aplikační protokol, který umožňuje přenos hypertextových dokumentů (webových stránek) a dalších souborů (obrázků, videí) mezi webovým serverem a klientem (typicky webovým prohlížečem). Funguje na principu dotaz-odpověď, kdy klient odešle požadavek na server a server mu vrátí požadovaný obsah.
Vlastnosti a použití v kontextu serverů:
- Nezabezpečený: Komunikace přes HTTP probíhá v nešifrované podobě. To znamená, že veškerá přenášená data (například uživatelská jména, hesla nebo citlivé informace) jsou viditelná pro kohokoli, kdo může odposlouchávat síťový provoz.
- Standardní port 80: Webové servery naslouchají HTTP požadavkům na standardním portu 80.
- Praktické využití: V dnešní době se jeho použití pro veřejné weby silně nedoporučuje a je nahrazováno HTTPS. Může být tolerován pro interní sítě nebo pro servírování statického, veřejného obsahu, kde není absolutně žádná potřeba zabezpečení. Administrátoři serverů často nastavují přesměrování z HTTP na HTTPS.
-
HTTPS (HyperText Transfer Protocol Secure)
Je zabezpečená verze protokolu HTTP. Rozdíl spočívá v tom, že HTTPS přidává šifrovací vrstvu pomocí protokolů SSL (Secure Sockets Layer) nebo jeho modernějšího nástupce TLS (Transport Layer Security). Tato vrstva šifruje veškerou komunikaci mezi klientem a serverem.
Vlastnosti a použití v kontextu serverů:
- Zabezpečený: Poskytuje tři klíčové aspekty bezpečnosti:
- Důvěrnost: Data jsou šifrována a nemohou být přečtena neoprávněnými osobami.
- Integrita dat: Chrání data před manipulací během přenosu.
- Autentizace: Ověřuje identitu serveru, čímž uživatelům poskytuje jistotu, že komunikují se správným webem.
- Certifikáty SSL/TLS: K fungování HTTPS je nezbytný SSL/TLS certifikát, který vydává důvěryhodná certifikační autorita. Certifikát je instalován na webovém serveru a obsahuje veřejný klíč serveru a informace o jeho identitě. Administrátoři serverů jsou zodpovědní za získání, instalaci, konfiguraci a pravidelnou obnovu těchto certifikátů.
- Standardní port 443: Webové servery naslouchají HTTPS požadavkům na standardním portu 443.
- Praktické využití: Je de facto standardem pro veškerý moderní webový provoz. Je nezbytný pro e-commerce, bankovnictví, přihlašovací formuláře, odesílání osobních dat a pro jakékoli webové služby, které zpracovávají citlivé informace. Moderní prohlížeče označují stránky používající HTTP jako "nezabezpečené" a penalizují je v SEO.
Pro administrátory serverů je správa HTTP/HTTPS klíčová. Zahrnuje konfiguraci webových serverů (např. Apache, Nginx) pro obsluhu obou protokolů, nastavení přesměrování z HTTP na HTTPS (často pomocí HTTP 301 Redirect), správu SSL/TLS certifikátů (vydávání, instalace, obnova) a zajištění správné konfigurace firewallu pro povolené porty (80 a 443).