Нам потрібний HTTPS з 3 причин.
Приватність, цілісність та ідентифікація.
Давайте спочатку поговоримо про приватність.
Поганий Краб. Поганий.
Коли ви відкриваєте вебсайт без HTTPS, я можу підгледіти ваш пароль.
Причина номер 2: цілісність.
Процес пізнання прикладу!
Я надсилаю ще одне не зашифроване повідомлення Пташці-браузеру.
Але перед тим як повідомлення потрапить до Пташки-браузера, я перехоплю його.
Я зміню повідомлення, де напишу погані речі про Пташку-браузера і перешлю його їй.
Чого б це Песик-компуктер казав такі погані речі про мене?
Але найгіршими є атаки «краб посередині».
Поганий Краб. Поганий.
Я стежу за тим, щоб ваше спілкування не було підроблено.
Причина номер 3: ідентифікація.
Час прикладів!
Ідентифікація означає, що я можу перевірити, що це повідомлення саме від Песика-компуктера.
HTTPS, завдяки SSL сертифікатам, забезпечує, що ви з'єднані саме з потрібним отримувачем.
Цей SSL сертифікат дійсний і був виданий акредитованим центром сертифікації ключів. Ок, тут все гаразд.
Ми будемо говорити більше про SSL сертифікати і центри сертифікації згодом, тому продовжуйте читати далі.