HTTP / HTTPS – HyperText Transfer Protocol / Secure

HTTP / HTTPS (HyperText Transfer Protocol / Secure)

Tyto zkratky označují dva úzce související protokoly, které jsou základem pro komunikaci na World Wide Webu a pro doručování webového obsahu.

  • HTTP (HyperText Transfer Protocol)

    Jedná se o aplikační protokol, který umožňuje přenos hypertextových dokumentů (webových stránek) a dalších souborů (obrázků, videí) mezi webovým serverem a klientem (typicky webovým prohlížečem). Funguje na principu dotaz-odpověď, kdy klient odešle požadavek na server a server mu vrátí požadovaný obsah.

    Vlastnosti a použití v kontextu serverů:

    • Nezabezpečený: Komunikace přes HTTP probíhá v nešifrované podobě. To znamená, že veškerá přenášená data (například uživatelská jména, hesla nebo citlivé informace) jsou viditelná pro kohokoli, kdo může odposlouchávat síťový provoz.
    • Standardní port 80: Webové servery naslouchají HTTP požadavkům na standardním portu 80.
    • Praktické využití: V dnešní době se jeho použití pro veřejné weby silně nedoporučuje a je nahrazováno HTTPS. Může být tolerován pro interní sítě nebo pro servírování statického, veřejného obsahu, kde není absolutně žádná potřeba zabezpečení. Administrátoři serverů často nastavují přesměrování z HTTP na HTTPS.
  • HTTPS (HyperText Transfer Protocol Secure)

    Je zabezpečená verze protokolu HTTP. Rozdíl spočívá v tom, že HTTPS přidává šifrovací vrstvu pomocí protokolů SSL (Secure Sockets Layer) nebo jeho modernějšího nástupce TLS (Transport Layer Security). Tato vrstva šifruje veškerou komunikaci mezi klientem a serverem.

    Vlastnosti a použití v kontextu serverů:

    • Zabezpečený: Poskytuje tři klíčové aspekty bezpečnosti:
      • Důvěrnost: Data jsou šifrována a nemohou být přečtena neoprávněnými osobami.
      • Integrita dat: Chrání data před manipulací během přenosu.
      • Autentizace: Ověřuje identitu serveru, čímž uživatelům poskytuje jistotu, že komunikují se správným webem.
    • Certifikáty SSL/TLS: K fungování HTTPS je nezbytný SSL/TLS certifikát, který vydává důvěryhodná certifikační autorita. Certifikát je instalován na webovém serveru a obsahuje veřejný klíč serveru a informace o jeho identitě. Administrátoři serverů jsou zodpovědní za získání, instalaci, konfiguraci a pravidelnou obnovu těchto certifikátů.
    • Standardní port 443: Webové servery naslouchají HTTPS požadavkům na standardním portu 443.
    • Praktické využití: Je de facto standardem pro veškerý moderní webový provoz. Je nezbytný pro e-commerce, bankovnictví, přihlašovací formuláře, odesílání osobních dat a pro jakékoli webové služby, které zpracovávají citlivé informace. Moderní prohlížeče označují stránky používající HTTP jako "nezabezpečené" a penalizují je v SEO.

Pro administrátory serverů je správa HTTP/HTTPS klíčová. Zahrnuje konfiguraci webových serverů (např. Apache, Nginx) pro obsluhu obou protokolů, nastavení přesměrování z HTTP na HTTPS (často pomocí HTTP 301 Redirect), správu SSL/TLS certifikátů (vydávání, instalace, obnova) a zajištění správné konfigurace firewallu pro povolené porty (80 a 443).