HTTPS, SSL āĻāĻŦāĻ TLS-āĻāϰ āĻŽāϧā§āϝ⧠āĻĒāĻžāϰā§āĻĨāĻā§āϝ
āĻāĻ āĻļāĻŦā§āĻĻāĻā§āϞ⧠āĻŦāĻŋāĻā§āϰāĻžāύā§āϤāĻŋāĻāϰ āĻšāϤ⧠āĻĒāĻžāϰ⧠āĻāĻŦāĻ āĻĒā§āϰāĻžāϝāĻŧāĻ āĻāĻā§ āĻ
āĻĒāϰā§āϰ āĻĒāϰāĻŋāĻŦāϰā§āϤ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
āĻāϞ, āĻĒā§āϰāϤāĻŋāĻāĻž āĻļāĻŦā§āĻĻ āĻāϞāĻžāĻĻāĻž āĻāϰ⧠āĻĻā§āĻāĻŋ āĻāĻŦāĻ āϤāĻžāϰāĻž āĻā§āĻāĻžāĻŦā§ āĻāĻŋāύā§āύ āϤāĻž āĻŦā§āĻāĻžāϰ āĻā§āώā§āĻāĻž āĻāϰāĻŋāĨ¤
HTTPS āĻšāϞ⧠HTTP-āĻāϰ āϏā§āϰāĻā§āώāĻŋāϤ āϏāĻāϏā§āĻāϰāĻŖ: HyperText Transfer ProtocolāĨ¤
HTTP āĻšāϞ⧠āĻĒā§āϰā§āĻā§āĻāϞ āϝāĻž āϤā§āĻŽāĻžāϰ āĻŦā§āϰāĻžāĻāĻāĻžāϰ āĻāĻŦāĻ āĻāϝāĻŧā§āĻŦ āϏāĻžāϰā§āĻāĻžāϰāĻĻā§āϰ āĻŽāϧā§āϝ⧠āϝā§āĻāĻžāϝā§āĻ āĻāĻŦāĻ āϤāĻĨā§āϝ āĻŦāĻŋāύāĻŋāĻŽāϝāĻŧā§āϰ āĻāύā§āϝ āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧāĨ¤
āϝāĻāύ āĻāĻ āϤāĻĨā§āϝā§āϰ āĻŦāĻŋāύāĻŋāĻŽāϝāĻŧ SSL/TLS āĻĻāĻŋāϝāĻŧā§ āĻāύāĻā§āϰāĻŋāĻĒā§āĻ āĻāϰāĻž āĻšāϝāĻŧ, āϤāĻāύ āĻāĻŽāϰāĻž āĻāĻā§ HTTPS āĻŦāϞāĻŋāĨ¤ āĻāĻāĻžāύ⧠'S' āĻŽāĻžāύ⧠āϏāĻŋāĻāĻŋāĻāϰāĨ¤
āĻāĻŽāĻāĻŋ! āĻĨāĻžāĻŽā§! āĻāĻŽāĻŋ āĻāĻŋ SSL/TLS āĻŦāϞāϞāĻžāĻŽ? āĻā§āύ?
āĻāĻžāϰāĻŖ āĻāĻāĻŋāĻ āĻšāϞ⧠SSL āĻāĻŦāĻ TLS āϏāĻŽā§āĻĒāϰā§āĻā§ āϏāĻ āĻŋāĻāĻāĻžāĻŦā§ āĻŦāϞāĻžāϰ āĻĒāĻĻā§āϧāϤāĻŋāĨ¤
SSL-āĻāϰ āĻĒā§āϰ⧠āύāĻžāĻŽ āĻšāϞ⧠'Secure Sockets Layer'āĨ¤ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻĒā§āϰā§āĻā§āĻāϞ āϝāĻž āύā§āĻāϏā§āĻā§āĻĒ āϤā§āϰāĻŋ āĻāϰā§āĻāĻŋāϞāĨ¤
āĻāύā§āĻāĻžāϰāύā§āĻā§āϰ āĻŽāĻžāύāĻĻāĻŖā§āĻĄā§ SSL āĻāĻāύ āĻĒā§āϰāĻžāĻā§āύāĨ¤ āĻĒā§āϰāĻĨāĻŽ āϏāĻāϏā§āĻāϰāĻŖ āĻāĻāύ⧠āĻĒā§āϰāĻāĻžāĻļāĻŋāϤ āĻšāϝāĻŧāύāĻŋ āĻāĻŦāĻ āϏāĻāϏā§āĻāϰāĻŖ ⧍ āύā§āĻāϏā§āĻā§āĻĒ ā§§.ā§§ āĻŦā§āϰāĻžāĻāĻāĻžāϰā§āϰ āϏāĻžāĻĨ⧠⧧⧝⧝ā§Ģ āϏāĻžāϞ⧠āϞāĻā§āĻ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
āĻāĻ āĻŦāĻāϰā§āϰ āĻļā§āώā§āϰ āĻĻāĻŋāĻā§ āύā§āĻāϏā§āĻā§āĻĒ āϏāĻāϏā§āĻāϰāĻŖ ā§Š āĻĒā§āϰāĻāĻžāĻļ āĻāϰ⧠āĻāĻžāϰāĻŖ āϏāĻāϏā§āĻāϰāĻŖ ⧍-āϤ⧠āĻŦāĻĄāĻŧ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āϏāĻŽāϏā§āϝāĻž āĻāĻŋāϞāĨ¤
āĻāĻŽāϰāĻž āϏāĻŦāĻžāĻ āĻāĻāĻĻāĻŽ āĻā§āĻļāĻŋ āĻāĻŋāϞāĻžāĻŽ ⧧⧝⧝⧝ āϏāĻžāϞ āĻĒāϰā§āϝāύā§āϤāĨ¤ āύā§āĻāϏā§āĻā§āĻĒ āĻāĻŦāĻ āĻŽāĻžāĻāĻā§āϰā§āϏāĻĢāĻā§āϰ āĻŽāϧā§āϝ⧠āĻŦā§āϰāĻžāĻāĻāĻžāϰ āϝā§āĻĻā§āϧ, āĻŽāĻžāύā§āϰ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧāϤāĻž āĻāĻŦāĻ āĻŦā§āϰāĻŋāĻāύāĻŋ āϏā§āĻĒāĻŋāϝāĻŧāĻžāϰā§āϏ - '...Baby One More Time' āĻāĻŽāĻžāĻĻā§āϰ āĻā§āύāĻžāĻāĻžāύāĻž āĻĒā§āĻĨāĻŋāĻŦā§ āĻŦāĻĻāϞ⧠āĻĻāĻŋāϝāĻŧā§āĻāĻŋāϞāĨ¤
āĻāĻšāĻž, āĻāĻŦāĻžāϰ āĻāĻāĻ āĻāĻžāĻ āĻāϰ⧠āĻĢā§āϞāϞāĻžāĻŽ!
āύā§āĻāϏā§āĻā§āĻĒ SSL āĻĒā§āϰā§āĻā§āĻāϞā§āϰ āύāĻŋāϝāĻŧāύā§āϤā§āϰāĻŖ IETF: Internet Engineering Task Force-āĻāϰ āĻšāĻžāϤ⧠āĻĻā§āϝāĻŧāĨ¤
⧧⧝⧝⧝ āϏāĻžāϞā§āϰ āĻļā§āώā§āϰ āĻāĻā§, IETF TLS āϏāĻāϏā§āĻāϰāĻŖ ā§§.ā§Ļ (āϝāĻž āĻāϏāϞ⧠SSL ā§Š.ā§§ āĻāĻŋāϞ) āĻĒā§āϰāĻāĻžāĻļ āĻāϰā§āĨ¤
SSL-āĻāϰ āύāĻžāĻŽ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰ⧠TLS: Transport Layer Security āϰāĻžāĻāĻž āĻšāϝāĻŧāĨ¤ āϝāĻž āĻāĻāĻ āĻŦāĻŋāĻā§āϰāĻžāύā§āϤāĻŋ āĻāĻŦāĻ āĻŦāĻŋāĻļā§āĻā§āĻāϞāĻž āϤā§āϰāĻŋ āĻāϰā§āĨ¤
āϧāύā§āϝāĻŦāĻžāĻĻ, ⧧⧝⧝⧝āĨ¤
TLS ā§§.ā§Ļ āĻāύāĻĒā§āϰāĻŋāϝāĻŧ āĻšāϝāĻŧ āĻāĻŦāĻ ā§¨ā§Ļā§Ļā§Ŧ āϏāĻžāϞ⧠āϏāĻāϏā§āĻāϰāĻŖ ā§§.ā§§ āĻĒā§āϰāĻāĻžāĻļāĻŋāϤ āĻšāϝāĻŧāĨ¤
āĻāϝāĻŧā§āĻ āĻŦāĻāϰ āĻĒāϰā§, ⧍ā§Ļā§Ļā§Ž āϏāĻžāϞā§, TLS ā§§.⧍ āĻĒā§āϰāĻāĻžāĻļāĻŋāϤ āĻšāϝāĻŧ āĻāĻŋāĻā§ āϤā§āϰā§āĻāĻŋ āĻāĻŦāĻ āϏāĻŽāϏā§āϝāĻžāϰ āϏāĻŽāĻžāϧāĻžāύā§āϰ āĻāύā§āϝāĨ¤
āϤāĻŦ⧠⧍ā§Ļā§§ā§Š āϏāĻžāϞā§āϰ āĻāĻā§ āĻĒāϰā§āϝāύā§āϤ āĻŦā§āϰāĻžāĻāĻāĻžāϰāĻā§āϞ⧠TLS ā§§.⧍ āϏāĻŽāϰā§āĻĨāύ āĻāϰāĻž āĻļā§āϰ⧠āĻāϰ⧠āύāĻžāĨ¤
āĻāϰ⧠āĻāĻžāĻŽā§āϞāĻž āϝā§āĻ āĻāϰāĻžāϰ āĻāύā§āϝ, SSL ā§Š.ā§Ļ ⧍ā§Ļā§§ā§Ģ āϏāĻžāϞ⧠āĻāύā§āώā§āĻ āĻžāύāĻŋāĻāĻāĻžāĻŦā§ āĻ
āĻāϞ āĻā§āώāĻŖāĻž āĻāϰāĻž āĻšāϝāĻŧāĨ¤
TLS ā§§.ā§Š āĻ āĻ
āύā§āĻ āĻāύā§āύāϤ āϏāĻŋāĻāĻŋāĻāϰāĻŋāĻāĻŋāϰ āύāĻŋāϝāĻŧā§ āĻāϏ⧠āĻāĻŦāĻ āĻĒā§āϰāύ⧠āĻĻā§āϰā§āĻŦāϞ āĻŦā§āĻļāĻŋāώā§āĻā§āϝāĻā§āϞ⧠āϏāϰāĻŋāϝāĻŧā§ āĻĻā§āϝāĻŧāĨ¤
āϝāĻĻāĻŋ āϤā§āĻŽāĻžāϰ āĻŦā§āϰāĻžāĻāĻāĻžāϰ āĻāĻāĻŋ āĻāĻāύāĻ āϏāĻŽāϰā§āĻĨāύ āύāĻž āĻāϰā§, āĻāĻŋāύā§āϤāĻžāϰ āĻāĻŋāĻā§ āύā§āĻāĨ¤ TLS ā§§.⧍ āĻāĻāύ⧠⧍ā§Ļ⧍ā§Ļ āϏāĻžāϞā§āϰ āĻŦāϏāύā§āϤ/āĻā§āϰā§āώā§āĻŽā§āϰ āĻĒā§āϰāϏā§āϤāĻžāĻŦāĻŋāϤ āϏāĻāϏā§āĻāϰāĻŖāĨ¤
āĻāϞ āĻāĻŦāĻžāϰ āĻāĻžāϞāĻŋāϝāĻŧā§ āύāĻŋāĻāĨ¤
HTTPS āĻļā§āϧā§āĻŽāĻžāϤā§āϰ HTTP āĻĒā§āϰā§āĻā§āĻāϞ, āϝāĻž SSL/TLS āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻĄā§āĻāĻž āĻāύāĻā§āϰāĻŋāĻĒā§āĻ āĻāϰā§āĨ¤
SSL āĻšāϞ⧠āĻāϏāϞ āĻāĻŦāĻ āĻāĻāύ āĻ
āĻāϞ āĻĒā§āϰā§āĻā§āĻāϞ, āϝāĻž āύā§āĻāϏā§āĻā§āĻĒ ā§¯ā§Ļ-āĻāϰ āĻĻāĻļāĻā§āϰ āĻŽāĻžāĻāĻžāĻŽāĻžāĻāĻŋ āϤā§āϰāĻŋ āĻāϰā§āĻāĻŋāϞāĨ¤
TLS āĻšāϞ⧠āĻāϝāĻŧā§āĻŦā§ āύāĻŋāϰāĻžāĻĒāĻĻ āĻāύāĻā§āϰāĻŋāĻĒāĻļāύā§āϰ āĻāύā§āϝ āύāϤā§āύ āĻĒā§āϰā§āĻā§āĻāϞ, āϝāĻž IETF āĻĻā§āĻŦāĻžāϰāĻž āϰāĻā§āώāĻŖāĻžāĻŦā§āĻā§āώāĻŖ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
āĻāĻāύ āϤā§āĻŽāĻŋ āĻāϤāĻŋāĻšāĻžāϏāĻāĻž āĻāĻžāύā§āĨ¤
āĻĒāϰāĻŦāϰā§āϤ⧠āĻ
āĻāĻļā§ HowHTTPS.works-āĻ...
āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻāĻŦāĻ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻāϰā§āϤā§āĻĒāĻā§āώ: āϤāĻžāϰāĻž āĻā§ āĻāĻžāύā§? āϤāĻžāϰāĻž āĻāĻŋ āĻāϏāϞā§āĻ āĻāĻŋāĻā§ āĻāĻžāύā§? āĻāϏā§, āĻā§āĻāĻā§ āĻŦā§āϰ āĻāϰāĻŋ!