تفاوت http با https در امنیت اطلاعات
http مخفف کلمات HyperText Transport Protocol است ، این کلمات به زبان خیلی ساده یعنی یک پروتکل برای تبادل اطلاعات بین سرور و یوزر یا همان server clint .ولی وقتی حرف s به آن اضافه می شود داستان تغییر می کند. حرف s نشان دهنده کلمه Secure هست که به معنی امن می باشد .
اگر به آدرس های سایت ها نگاه کنید می بینید که بجز سایت هایی که مراودات مالی (دیتا های شخصی) مثل سایت های بانکی دارند بقیه http هستند یعنی اینکه شما در حال بازدید از یک وب سایت با زبان معمولی و غیر کد شده هستید .
مهمترین تفاوت میان http با https امنیت و حفظ اطلاعات مربوط به شماست.
سایتهایی که به طور معمول با عبارت //:http آغاز میشود بدین معناست که شما در حال بررسی سایت با استفاده از زبان معمول غیر امن هستید.به زبان دیگر یعنی ممکن است شخص سومی (در اینجا شخص هر چیزی معنی میدهد، مانند برنامه کامپیوتری - هکر - …) در حال ثبت اطلاعات ارسال رد و بدل شده شما با وب سایتی که در آن حضور دارید، باشد.به خاطر همین هرگز نباید اطلاعات کارتهای اعتباری اینترنتی خود را از پروتکل //: http در وب سایت وارد کنید.
اما در صورت شروع شدن نام وب سایت با //:https، این بدین معناست که کامپیوتر شما در حال رد و بدل کردن اطلاعات با سایت با زبانی است که شخص دیگری قادر به استفاده از آن نیست.
در سایت هایی که با https شروع می شوند اطلاعات ابتدا به کد تبدیل شده و به سرور ارسال می شود سپس این کدها در سرور رمز گشایی شده و مجددا به اطلاعات قابل فهم بر می گردد. بهمین دلیل سرعت https از http کمتر است.
سرویس https را بعضی شرکتها مانند Verisign و Goddady ارائه می دهند.جهت استفاده از این سرویس باید هزینه ای بصورت ماهانه پرداخت گردد که بر اساس سرعت آن متفاوت می باشد.
پس از ورود به سایت های با سرویس https اطلاعاتی در باره امنیت اعمال شده در این سایت و شرکت ارائه دهنده این خدمات باید قابل رویت باشد که معمولا بصورت قفلی در پایین صفحه نمایش داده می شود که پس از کلیک بر روی آن این اطلاعات مشاهده می شود. لذا باید حتما به این اطلاعات توجه کرد چون ممکن است امنیتی در کار نباشد و این شکل ظاهری فقط با یک برنامه نویسی ساده انجام شده باشد.
با این توضیحات مختصر می توان به اهمیت ورود اطلاعاتی مانند اطلاعات کارت های اعتباری و یا اطلاعات مهم هنگام پرکردن فرم در سایت های مختلف توجه نمود و در صورت شروع شدن یک وب سایت با پروتوکل https با اطمینان کامل اقدام نمود.