Potrzebujemy HTTPS z 3 powodów.
Prywatność, integralność i identyfikacja.
Porozmawiajmy najpierw o prywatności.
Zły krab. Zły.
Kiedy przeglądasz stronę internetową bez HTTPS, mogę podsłuchiwać twoje hasło.
Powód numer 2: integralność.
Nadchodzi przykład!
Wysyłam kolejną wiadomość do Ptakzilli bez szyfrowania.
Ale zanim dotrze do Ptakzilli, przechwytuję wiadomość.
Aktualizuję wiadomość, aby powiedzieć złe rzeczy o Ptakzilli i przekazuję mu ją dalej.
Dlaczego Piesktop miałby mówić o mnie takie rzeczy?.
A ataki typu krab-in-the-middle są najgorsze.
Zły krab. Zły.
Upewniam się, że komunikacja nie jest manipulowana.
Powód numer 3: identyfikacja.
Czas na przykład!
Identyfikacja oznacza, że mogę sprawdzić, czy ta wiadomość pochodzi od Piesktopa.
HTTPS, poprzez certyfikaty SSL, zapewnia, że jesteś połączony dokładnie z odbiorcą, którego oczekujesz.
Ten certyfikat SSL jest ważny i został wydany przez uprawniony urząd certyfikacji. Możesz już iść.
Wkrótce będziemy mówić więcej o certyfikatach SSL i urzędach certyfikacji, więc bądź na bieżąco.