سه تا دلیل مهم داریم که به HTTPS نیاز داریم.
حریم خصوصی، یکپارچگی و شناسایی.
اول از همه، بریم سراغ حریم خصوصی.
خرچنگ بدجنس!
وقتی یه سایت رو بدون HTTPS باز میکنی، من میتونم پسوردت رو یواشکی ببینم.
دلیل شماره دو: یکپارچگی.
الان یه مثال میزنم!
دوباره دارم یه پیام واسه مرورگر پرنده میفرستم، ولی رمزگذاری نشده.
اما قبل از اینکه برسه دست مرورگر پرنده، من پیام رو میگیرم.
من پیام رو عوض میکنم تا یه چیز بد درباره مرورگر پرنده بگه و بعد میفرستمش واسه اون.
چرا کامپیوتر باید همچین حرفی درباره من بزنه؟
و حمله 'خرچنگ میانی' از همه بدتره!
خرچنگ بدجنس!
من مطمئن میشم کسی تو ارتباطاتت دست نبره.
دلیل شماره سه: شناسایی.
وقت مثاله!
شناسایی یعنی من بتونم بفهمم این پیام واقعاً از طرف کامپیوتر اومده.
HTTPS با گواهیهای SSL خیالت رو راحت میکنه که دقیقاً به همون کسی وصل شدی که میخواستی.
این گواهی SSL معتبره و یه مرجع درست و حسابی صادرش کرده. خیالت تخت!
به زودی بیشتر درباره گواهیهای SSL و این مراجع صدور گواهی حرف میزنیم، پس با ما باش.