ما به سه دلیل به HTTPS نیاز داریم.
حریم خصوصی، تمامیت، و شناسایی.
اول بیایید درباره حریم خصوصی صحبت کنیم.
خرچنگ بد. بد.
وقتی به سایتی بدون HTTPS مرور میکنید، ممکن است من در حال شنود رمز عبور شما باشم.
دلیل شماره ۲: تمامیت.
مثال در راه است!
من یک پیام دیگر به Browserbird میفرستم که رمزگذاری نشده است.
اما قبل از اینکه به Browserbird برسد، من پیام را قطع میکنم.
من پیام را به روزرسانی میکنم تا چیزهای بدی درباره Browserbird بگوید و آن را به او ارسال میکنم.
چرا Compugter باید چنین حرفهایی درباره من بزند؟
و حملات crab-in-the-middle بدترین هستند.
خرچنگ بد. بد.
من مطمئن میشوم که ارتباط شما دستکاری نمیشود.
دلیل شماره ۳: شناسایی.
وقت مثال!
شناسایی یعنی من میتوانم بررسی کنم که این پیام از Compugter میآید.
HTTPS، از طریق گواهینامههای SSL، تضمین میکند که شما دقیقاً به گیرندهای که انتظار دارید متصل شدهاید.
این گواهینامه SSL معتبر است و توسط یک مرجع گواهی معتبر صادر شده است. شما آمادهاید.
ما به زودی بیشتر درباره گواهینامههای SSL و مراجع گواهی صحبت خواهیم کرد، پس در ادامه همراه باشید.