بسم الله الرحمن الرحيم
اللهم صل على محمد وآل محمد الطيبين الطاهرين وعجل فرجهم يا كريم
http و https
عبارة عن بروتوكولات نقل بيانات نصية
الفرق هو أن https يوفر حماية للبيانات ، بينما http يفتقر للحماية .
فبروتوكول HTTP
وهو اختصار لـ Hyper Text Transfer Protocol أي بروتوكول نقل النص التشعبي
وهو البروتوكول الرئيسي لنقل البيانات عبر مواقع الإنترنت والأداة التي تسمح بنقل المعلومات من جهاز الكمبيوتر الشخصي عبر المتصفحات.
أما بروتوكول https
فهو اختصار لـ Hyper text Transfer Protocol Secure أي بروتوكول النص التشعبي الأمن
الحرف s يعني secure آمن ويتم وضع رمز القفل بجانب شريط العنوان أو في أسفل إطار المستعرض.
و https مزيج من بروتوكول الـ http وبروتوكول الـ SSL/TLS الذي يقوم بإنشاء قناة مشفرة وأمنة ما بين المستخدم ومخدم الإنترنت .
بروتوكول SSL يمكنه التأكد من هوية الموقع عن طريق الشهادة الإلكترونية Digital Certificate التي يقدمها الموقع للمتصفح عند بداية الاتصال، والتي تحتوي على معلومات عن الموقع. يقوم المتصفح بالتأكد من هذه البيانات مثل العنوان وتاريخ صلاحية الشهادة وأن الشهادة لم يتم إلغاؤها.
كل شهادة SSL تتكون من المفتاح العام والمفتاح الخاص. ويستخدم المفتاح العام لتشفير المعلومات ويستخدم المفتاح الخاص لفك تشفيرها.
عندما يتصل المتصفح الخاص بك بموقع آمن ، يقوم الخادم Server بإرسال المفتاح العام للمتصفح لتنفيذ عملية التشفير.
المفتاح العام متاح للكل ولكن المفتاح الخاص (الذي يستخدم لفك التشفير) يكون سري .
لذلك خلال الإتصال الآمن سيقوم المتصفح بتشفير الرسالة باستخدام المفتاح العام وإرساله إلى الخادم Server .
الرسالة سيتم فك تشفيرها من جهة الخادم Server باستخدام المفتاح الخاص (المفتاح السري).
وفي حالة عدم وجود آلية للتحقق من هوية الموقع الذي يتم التعامل معه سيتعرض المستخدم لخطر الوقوع ضحية لأساليب الاصطياد الإلكتروني (phishing) عند الدخول على موقع يشبه تماما الموقع الأصلي كالبنك مثلا وقد يتشابه معه في جزء من العنوان مع تغيير بسيط في الحروف.
الخلاصة
أنه عند استخدام بروتوكول https يتم نقل كل البيانات الخارجة من جهازكم بشكل مشفر ليتم فك تشفيرها في مخدم الإنترنت
كما يقوم المخدم بتشفير البيانات قبل إرسالها إليكم ليقوم البرتوكول بعد ذلك بفك تشفيرها.
كما يعد هذا البروتوكول الأكثر إستخداما في المواقع التي تحوي بيانات تسجيل كالمواقع الموثوقة.
فإذا حاول أي هكر اختراق الوصلة بين المرسل والمستقبل للبيانات فإنه لن يستطيع الحصول على المعلومات أو كلمة السر لأنها مشفرة و ستظهر للهكر بهذا الشكل Yt75@2Rkwd .
أما عند استخدام بروتوكول http
فإن الهكر يستطيع الوصول لكلمة السر ويمكن أن تفقد سرية المعلومات المرسلة كاسم المستخدم وكلمة المرور فهي مكشوفة للهكر لأنها غير مشفرة.
أتمنى أن يكون الموضوع ذي فائدة
والله يحفظ بيانات ومعلومات الجميع
وعلى فكرة لو ألقينا نظرة على بروتوكول منتدى الكفيل سنجده من النوع الآمن
تحياتي