Słownik pojęć internetowych
HTTPS: co to jest?
Definicja
HTTPS to szyfrowana wersja protokołu HTTP, czyli sposobu, w jaki przeglądarka pobiera strony z serwera. Adres strony zaczyna się wtedy od https://, a dane przesyłane między odwiedzającym a stroną są chronione przed podejrzeniem.
Czym HTTPS różni się od HTTP
HTTP to język, którym przeglądarka rozmawia z serwerem. W zwykłym HTTP rozmowa idzie otwartym tekstem. Każdy, kto ma dostęp do sieci po drodze, na przykład do publicznego Wi-Fi w kawiarni, mógłby ją podejrzeć albo zmienić. Litera „S” oznacza „secure”, czyli bezpieczny: połączenie jest szyfrowane.
HTTPS zapewnia trzy rzeczy: nikt nie przeczyta przesyłanych danych, nikt ich nie podmieni po drodze, a przeglądarka wie, że łączy się z właściwą stroną.
HTTPS a certyfikat SSL
Żeby strona działała po HTTPS, serwer musi mieć certyfikat SSL. Nazwa „SSL” jest historyczna. Dziś szyfrowanie zapewnia nowszy protokół TLS, ale w ofertach firm hostingowych przyjęło się stare określenie.
Co HTTPS daje małej firmie
- Przeglądarki nie wyświetlają ostrzeżenia „Niezabezpieczona” obok adresu.
- Dane z formularza kontaktowego są chronione w drodze do serwera.
- Google potwierdza, że HTTPS jest jednym z sygnałów branych pod uwagę przy ocenie stron, choć o niewielkiej wadze.
Jedno zastrzeżenie: HTTPS chroni połączenie, a nie świadczy o uczciwości właściciela. Strona oszusta też może mieć kłódkę.
HTTPS w Halo Strony
Każda strona w Halo Strony działa po HTTPS od chwili publikacji, także na własnej domenie. Certyfikat jest w cenie każdego planu. Niczego nie kupujesz osobno i niczego nie odnawiasz.
HTTPS: pytania i odpowiedzi
Czy HTTPS chroni stronę przed włamaniem?
Nie. HTTPS szyfruje połączenie między odwiedzającym a serwerem, ale nie zabezpiecza samej strony przed włamaniem, na przykład przez słabe hasło do panelu albo nieaktualne wtyczki. Na bezpieczeństwo strony składa się więcej: aktualizacje, mocne hasła, kopie zapasowe. W kreatorze stron o serwer i aktualizacje dba dostawca.
Co oznacza ostrzeżenie „Niezabezpieczona” obok adresu?
Że połączenie ze stroną nie jest szyfrowane, czyli strona działa po zwykłym http albo ma problem z certyfikatem. Przeglądarka ostrzega, że dane wpisane na takiej stronie mogą zostać podejrzane. Jeśli widzisz to na własnej stronie, sprawdź, czy certyfikat SSL jest aktywny i czy adres z http przekierowuje na https.
Czy HTTPS spowalnia stronę?
Praktycznie nie. Szyfrowanie wymaga odrobiny pracy przy nawiązaniu połączenia, ale nowoczesne serwery i przeglądarki robią to bardzo szybko. Co więcej, nowsze wersje protokołu HTTP, które przyspieszają wczytywanie stron, przeglądarki obsługują w praktyce tylko po https. Szyfrowanie jest więc raczej warunkiem szybkiej strony niż przeszkodą.
Co to jest mieszana zawartość na stronie z HTTPS?
To sytuacja, gdy strona działa po https, ale część elementów, na przykład zdjęcie albo skrypt, wczytuje się przez zwykły http. Przeglądarka może wtedy zablokować te elementy albo pokazać, że połączenie nie jest w pełni bezpieczne. Najczęściej zdarza się to na starszych stronach po przejściu na https, gdy w treści zostały stare linki.
Czy HTTPS jest potrzebny, jeśli strona nie ma formularza?
Tak. Szyfrowanie chroni cały ruch, a nie tylko formularze: także to, które podstrony ktoś czyta, i sam wygląd strony, którego nikt nie podmieni po drodze. Bez https przeglądarki pokazują ostrzeżenie przy adresie, nawet jeśli na stronie nie ma żadnych pól do wypełnienia. W Halo Strony HTTPS działa na każdej stronie.
Czy po przejściu na HTTPS stare linki przestaną działać?
Nie, jeśli są ustawione przekierowania z http na https. Wtedy osoba, która kliknie stary link albo wpisze adres bez „https”, trafi automatycznie na bezpieczną wersję. Bez przekierowania strona mogłaby być dostępna pod dwoma adresami, co utrudnia Google wybór właściwego. Więcej w haśle przekierowanie 301.