HTTPS Bizi Güvende Tutmak için Nasıl Çalışır? (HTTP ve HTTPS karşılaştırması)

click fraud protection

Muhtemelen HTTPS'yi o kadar çok kez görmüşsünüz ki, neredeyse anlamsızdır, ancak tam tersi daha doğru olamazdı. Bugün, HTTPS'nin siber güvenlik açısından neden HTTP'den çok daha üstün olduğunu öğreteceğiz, ayrıca bir VPN sağlayıcısıyla birlikte çevrimiçi gizliliğinizi nasıl daha da artıracağınızı göstereceğiz.

HTTPS Bizi Güvende Tutmak için Nasıl Çalışır? (HTTP ve HTTPS karşılaştırması)

İnternette neyin güvenli olduğunu veya sitelerin güvenli olduğumuzda güvenli olup olmadığını nasıl bilebiliriz? ödeme yapmak veya kişisel bilgilerinizi çevrimiçi ortamda mı koyabilirsiniz? Bugün size HTTPS'nin ne olduğunu ve neden HTTP'den farklı olduğunu anlatacağız. “HTTPS nasıl çalışır” sorusunu ve sizi nasıl güvende tuttuğunu da cevaplayacağız.

HTTP interneti çalıştırır. Çevrimiçi olan her bilgisayar ve her aygıt, dünyanın dört bir yanındaki sunucularla veri göndermek ve almak için bu on yıllık protokolden yararlanır. Çevrimiçi deneyimimizin çok karmaşık bir kısmı, harflerin genellikle her web sitesi adresinin başında olduğunu unutuyoruz.

Son yıllarda, değiştirilmiş bir HTTP sürümü popülerlik kazanıyor.

instagram viewer
HTTPS HTTP tarafından iletilen normalde ham, açık verileri güvence altına alarak sunucuların ve istemcilerin garantili bir gizlilik düzeyiyle iletişim kurmasını sağlar. Yazarken, en iyi milyon web sitesinin% 51'inden fazlası güvenli bir HTTPS sunuyor ve bu sayı sürekli artıyor. Gizlilik savunucuları ve sıradan web sörfçüleri için harika bir haber.

SSL bağlantılarının ve şifreleme anahtarlarının ayrıntıları, herkesin başını döndürmek için yeterlidir. Bununla birlikte, HTTPS bağlantılarının nasıl çalıştığının temellerini anlamak bir bilgisayar bilimi derecesi almaz. HTTPS hakkında kısa bir açıklama ve tüm çevrimiçi hayatımızı nasıl daha güvenli ve daha güvenli hale getirdiğini öğrenmek için okumaya devam edin.

Özel teklif:% 49 tasarruf edin. ExpressVPN'i risksiz deneyin!
1 Numaralı VPN'i edinin

30 günlük para iade garantisi

HTTP - İnternet Nasıl Çalışır

İnterneti daha önce kullanmış olan herkes bu dört harfe aşinadır. HTTP, İnternet işlevini yerine getirmek için kodu birbirine bağlayan dağıtılmış bir iletişim sistemi olan Hiper Metin Aktarım Protokolü anlamına gelir. Özünde, HTTP, İnternet'i oluşturan tüm kod parçalarının, HTML web sitelerinden PHP sayfalarına, Javascript'e ve daha fazlasına kadar olan her şeyin değişimini koordine eder. Bir web sayfasını her yüklediğinizde HTTP, istediğiniz verileri almanızı ve her şeyin bilgisayarınız için anlamlı olmasını sağlar.

Biraz daha teknik olmak için HTTP, web'in temelini oluşturan başka bir protokol olan TCP'yi (İletim Kontrol Protokolü) kullanarak veri aktarır. Veriler gönderilmeden önce paketlere ayrılır; bunların her biri, bir posta adresi gibi çalışan bilgisayarınızın IP adresiyle damgalanır. TCP aracılığıyla HTTP gönderme verileri aracılığıyla çevrimiçi etkinliğiniz bozulur, dünyaya gönderilir, daha sonra geri getirilir ve internet tarayıcısı.

HTTP ile İlgili Sorun: Güvenli Değil

HTTP 1989'da geliştirildi ve o zamandan beri internetin omurgasını oluşturdu. Hızlı ve verimli ve işini iyi yapıyor, ancak son yıllarda birçok kullanıcının endişelenmeye başladığı büyük bir eksiklik var.

HTTP doğal olarak güvenli değildir. Protokolün gönderdiği ve aldığı her şey düz metin biçiminde yapılır, bu da tutmak. HTTP'de yerleşik olarak bulunan ve herhangi bir rastgele bilgisayarın aktarılan öğeye bakmasını engelleyen hiçbir şey yoktur. Kalabalık bir odada telefon görüşmesi yapmaya çok benziyor. Herkes söylediklerini duyabilir, tek yapması gereken dinlemeye başlamak.

OKUMAYA DEĞER:Bunlar Paypal'ı güvenle kullanmak için en iyi VPN'ler

HTTPS: HTTP'yi Güvenli Hale Getirme

HTTPS temel olarak HTTP ile aynı şekilde çalışır, ancak sondaki “S” son kullanıcı için büyük bir fark yaratır. S, Güvenli anlamına gelir ve üstte SSL / TLS güvenliği katmanı ile HTTP istekleri gönderme, gizli dinleyicileri önlemek için verileri şifreleme yönteminin kısaltmasıdır. Birisi paketleri ele geçirse bile, şifrelemeyi kıramaz veya bilgileri okuyamaz, bu da HTTPS'yi internet trafiğini güvence altına almak için son derece etkili bir yöntem haline getirir.

Yukarıdaki ifadeyi biraz parçalayalım. TLS, Aktarım Katmanı Güvenliği anlamına gelir. SSL, TLS'nin öncüsü olan Güvenli Yuva Katmanı anlamına gelir. Her ikisi de sıklıkla SSL olarak adlandırılır ve yaygın olarak kullanılır şifreleme protokolleri çeşitli etkinliklere şifreleme eklemek için kolay bir yöntem sağlar. Ayrıca VoIP programları tarafından aktarımların, verilerin güvenliğini sağlamak için web tarayıcılarının ve VPN'lerin geçici ağ tünelleri oluşturmak için kimlik doğrulaması için kullanılır. hızlı bir şekilde kullanıcı trafiğini güvenli hale getirme.

HTTPS'ye dahil edildiğinde SSL, HTTP protokolünün ilettiği her şeyi güvence altına alan ve doğrulayan bir şifreleme arkadaşı olarak işlev görür. SSL temel olarak her veri paketi ile birlikte sürer ve yalnızca hedeflenen hedefe ulaştığında şifresini çözer. Sunucu ve bilgisayar her şeyi daha önce olduğu gibi işler, ancak üçüncü bir taraf paketlerden birini alırsa verilerin şifresini çözemez.

HTTPS Nasıl Çalışır?

Artık temel bir geçmişe sahip olduğunuza göre, tipik bir HTTPS oturumu sırasında neler olduğuna bakalım. Olan ilk şey güvenli bir SSL bağlantısı kurmaktır. Bu, istemci (bilgisayarınız arasında, akıllı telefonvb.) girin. Bunun amacı, birbirlerinin kimliğini doğrulamak ve şifreleme protokolleri üzerinde anlaşarak yaklaşan bir veri iletimi için işleri ayarlamaktır.

Bir SSL anlaşması bir sohbetse, şöyle bir şey oynayabilir:

  • MÜŞTERİ: SS1978-IJ56 Sunucusu'nu arıyorum. Sen olduğunu?
  • SUNUCU: Evet. Çalışmam gereken müşteri siz misiniz?
  • MÜŞTERİ: Evet. Sohbet etmek için Şifreleme Yöntemi 742'yi kullanalım.
  • SUNUCU: 742, sorun değil.

El sıkışma kısa bir giriş niteliğindedir. Bu işlem sırasında hiçbir veri iletilmez, her iki tarafın da olması gereken kişi olduğundan emin olmak hızlı bir yüzeysel başını sallar. Sürecin bir sonraki bölümü, sunucunun ve ana bilgisayarın kimliklerini doğruladığı ve gerçekte bilgi alışverişine başladığı yerdir. Bu hala etkileşimin sadece SSL kısmı. SSL işine SSL'yi verdikten sonra HTTP işini yapmayı bekliyor.

El sıkışmasından sonra, aşağıdaki adımlar sırayla gerçekleşir:

  1. Tebrik - Bu aşama el sıkışmasına biraz benzer, ancak artık istemci / sunucu kimlikleri oluşturulduktan sonra birbirlerine veri gönderebilirler. Doğrulama, müşterinin bir merhaba mesajının eşdeğerini göndermesiyle başlar. Bu şifreli mesaj, sunucunun şifreleme anahtarları da dahil olmak üzere istemciyle SSL üzerinden iletişim kurması gereken tüm bilgileri içerir. Sunucu daha sonra, müşterinin iletişimin sonunu tutmak için ihtiyaç duyduğu benzer bilgileri içeren kendi merhaba mesajını geri gönderir.
  2. Sertifika değişimi - Artık sunucu ve istemci güvenli bir şekilde iletişim kurmaya hazır olduklarına göre, kimliklerini doğrulamaları gerekiyor. Bu, üçüncü tarafların amaçlanan sunucu gibi davranmamasını sağlayan önemli bir adımdır; şifreleme anahtarlarını ellerinden uzak tutan şey budur. Bu, istemci ve sunucu arasındaki SSL sertifikası takasıyla gerçekleştirilir, kabaca birisine kimliğinizi gerçek hayatta göstermeye eşdeğerdir. SSL sertifikaları, tarafın alan adı, genel anahtarı ve cihazın sahibi gibi veriler içerir. Bunlar, geçerli olduğundan emin olmak için merkezi bir Sertifika Yetkilisi (CA) kaynağına göre denetlenir. CA'lar bu sertifikaları çıkarır ve bu sertifikaları zararlı üçüncü taraf eller.
  3. Anahtar değişimi - Herkes herkesin kim olduğunu biliyor, şifreleme protokolleri üzerinde anlaşmaya varıldı, bu yüzden nihayet başlamanın zamanı geldi. Anahtar değişimi, istemcinin (cihazınız) simetrik bir algoritmada kullanmak için bir şifre anahtarı oluşturmasıyla başlar. Bu, şifrelenmiş verilerin kilidini açabileceği ve anahtarı olan herkes tarafından tam olarak erişilebileceği, dolayısıyla simetri anlamına gelir. Anahtar stiller doğrulama aşamasında üzerinde anlaşıldığından, müşterinin tek yapması gereken anahtarı paylaşmaktır ve iki taraf etkili ve güvenli bir şekilde iletişim kurabilir.

SSL doğrulaması ve veri değişimi ile tüm bu aşamalar çok fazla ek adım gibi görünüyor, ancak doğru bilgisayarlar arasında güvenli bir bağlantı kurmak için çok önemlidir. Kimlik doğrulamadan, diğer bilgisayarlar veri çalabilir ve şifresini çözebilir. Şifreleme yöntemlerini doğrulamadan, diğer bilgisayarlar sahte anahtarları paylaşabilir ve verilere erişebilir. HTTP aktarımı yalnızca bu ön paylaşım adımlarının tümü ile güvenli bir şekilde gerçekleştirilebilir.

Aktarımın SSL bölümü gerçekleştiğinde, HTTP içeri girer ve işini yapar. Burada veriler paketlere ayrılır, IP adresinizle etiketlenir, SSL zarfının içine doldurulur ve gönderilir. SSL, yalnızca istemcinin ve istenen sunucunun gönderilen bilgileri okuyabilmesini sağlar. İşlem, her istek için binlerce kez tamamlanır ve saniyenin bir kısmında gerçekleşir.

AYRICA OKUYUN:IP adresinizi değiştirerek farklı bir ülkedeki gibi davranmak

Tarayıcınızda HTTPS

Muhtemelen tarayıcınızın zaman zaman URL çubuğunda küçük bir asma kilit simgesi görüntülediğini gördünüz. Bu, sitenin HTTPS ile güvenli olduğu anlamına gelir. Normalde, özel verileri meşru bir şekilde toplayın, çevrimiçi alışveriş için kredi kartı bilgileri, kontrol etmek için şifreler gibi e-mailveya bankacılık veya finansal işlemleri içeren herhangi bir şey. Günümüzde giderek daha fazla web sitesi HTTPS kullanıyor, bu da genel olarak çevrimiçi gizlilik için harika.

HTTPS sunucu tarafında yapılır. Başka bir deyişle, sunucuları bu siteyi işlemek için ayarlanmamışsa bir siteyi HTTPS kullanmaya zorlayamazsınız. Birçok web sitesi yalnızca tarayıcınız özellikle talep ederse HTTPS'ye geçer ve diğerleri HTTPS sayfalarına güvenli olmayan içerik yükler ve bu da amacı tamamen ortadan kaldırır.

Adlı harika bir tarayıcı uzantısı var Her Yerde HTTPS Bu, yukarıdaki sorunların çoğunu hafifletir. Eklenti, tarayıcı isteklerinizi kullanılabilir olduğunda HTTPS kullanmak için yeniden yazar. Hiçbirinin olmadığı yerde güvenli bir bağlantı oluşturamaz ve hiçbir şeyi şifrelemez, ancak HTTPS Everywhere mümkün olan her zaman ekstra güvenlikten yararlanmanızı sağlar.

TAM KILAVUZ:En iyi tarayıcı uzantıları

HTTPS'ye karşı VPN Şifrelemesi

“Şifreleme” kelimesi bugünlerde çok kullanılıyor. Özünde, şifreleme, bilgi paketlerini kırılmaz bir kutuda kilitleyen inanılmaz derecede karmaşık matematik bulmacaları oluşturmak için kriptografi kullanmayı ifade eder. Bu kutu, yalnızca veri paketleri ilk etapta şifrelendiğinde oluşturulan eşit derecede karmaşık bir şifre anahtarıyla açılabilir. Modern internette kullanılan bir dizi farklı şifreleme süreci vardır, ancak bunların arkasındaki temel fikir kabaca aynıdır.

Sanal özel ağlar her zaman sağladıkları şifreleme ile ilgili olarak tartışılır. Kısacası, bir VPN yerel cihazınızda çalışır ve internet üzerinden gönderilmeden önce her şeyi şifreler. Veri paketleri, İSS'nize ve VPN sunucularına giderken okunamaz. Bu noktada yerel IP adresiniz kaldırılır ve VPN ile ilişkili bir IP adresiyle değiştirilir. VPN, veri isteğini sizin adınıza gerçekleştirir, ardından bilgileri bilgisayarınıza geri gönderir. Tüm süreç şifrelemenin koruması altında gerçekleşir ve ayrıca veri tanımlamayı kaldırır böylece etkinliği bilgisayarınıza geri izlemek mümkün değildir.

HTTPS protokolleri ve sanal özel ağlar benzer gelebilir, ancak gerçekte aynı soruna farklı açılardan saldıran iki farklı teknolojidir. VPN'ler, bilgisayarınız ve internet arasındaki tüm trafiği korur. Ayrıca, verileri çevrimiçi etkinliğinizi izlemeyi zorlaştırma. HTTPS, anonimlik eklemek için herhangi bir önlem alınmadan yalnızca bir web sitesi ile bilgisayarınız arasındaki trafiği korur. HTTPS ile güvenli bir siteye erişiyor olsanız bile, VPN verilerinizi güvende tutmak için ekstra özellikler sunar.

Güvenli VPN Nasıl Seçilir

HTTPS, cihazınızla tek bir web sitesi arasındaki bağlantıyı sağlayan inanılmaz bir iş çıkarır. Bununla birlikte, tüm kaynaklar bu sunucu tarafı şifreleme ile korunmaz ve hatta, güvenli olmayan bir bağlantının siteye girme ve gizliliğinizi tehdit etme şansı olsa bile. Çevrimiçi etkinliğinizi güvende tutmak için her zaman bir VPN kullanmalısınız.

Doğru VPN'yi seçme karmaşık bir süreç gibi görünüyor. Karşılaştırılacak her türlü özellik, dikkate alınacak fiyatlar, kontrast için şifreleme gücü vb. Vardır. Güvenli çevrimiçi tarama için en iyi VPN'i araştırırken odaklanmanız gereken bazı ölçütler aşağıdadır. Başlamanıza yardımcı olacak birkaç öneri de ekledik.

  • Şifreleme Gücü - Bir VPN’in şifreleme protokollerinin karmaşıklığı gizliliğinizde büyük bir fark yaratabilir. Çoğu sağlayıcı, hemen hemen tüm çevrimiçi etkinlikler için mükemmel olan 128 bit veya 256 bit AES şifreleme sunar.
  • Günlük kaydı politikası - Trafiğinizin tamamı bir VPN sunucusundan geçer. Eğer şirket ayrıntılı günlükleri tutar, verilerinizin bir üçüncü tarafa veya devlet kurumuna verilme şansı vardır. En iyi VPN'lerin, bilgileriniz ne olursa olsun güvende tutan sıkı sıfır giriş politikaları vardır.
  • Yazılım desteği - Bir VPN'den yararlanmak için, İnternet'e bağlanan her cihazda çalıştırmanız gerekir. Çoğu VPN hizmeti, akıllı telefonlar, tabletler, dizüstü bilgisayarlar ve aradaki her şey için özel yazılımlar sunar. Kaydolmadan önce cihazlarınızın kapalı olduğundan emin olun.
  • hız - Şifrelemenin dezavantajı, her bilgi paketine veri ekleyerek bağlantınızı etkili bir şekilde yavaşlatmasıdır. En iyi VPN'ler, gizlilikten ödün vermeden hızlı indirmeler sağlamak için bu sınırlama etrafında çalışır.

Daha Güvenli Tarama için En Güçlü VPN'ler

Kendi pazar araştırmanızı yürütmek yorucu olabilir, ancak VPN ararken, tekerleği yeniden keşfetmenize gerek yoktur. Yıllarca VPN'leri araştırmak ve yazmak için harcadık ve aşağıdaki sağlayıcılar paranız için en güvenli olanı olarak öne çıkıyor:

ExpressVPN - Editör seçimi
Expressvpn.com adresini ziyaret edin

ExpressVPN tüm dünyadaki kullanıcılara inanılmaz hızlar sunmaya odaklanıyor. Şifreleme genellikle VPN bağlantılarını yavaşlatır ve evinizden uzakta bulunan sunuculara sahip olmak gecikmeyi artırabilir. ExpressVPN ile, hızlı donanım ve dünya genelinde dağıtılan bir sunucu ağı sayesinde bu sorunların her ikisi de en aza indirilir. Sınırsız bant genişliği ve hız sınırı veya kısıtlama olmadan birleştiğinde, güçlü ve güvenilir bir VPN için inanılmaz bir tarifiniz var.

ExpressVPN'in diğer özellikleri arasında Windows, Mac, Linux, Android, iOS ve daha fazlası için kullanımı kolay özel uygulamalar; diğer sağlayıcıların tamamen engellendiği durumlarda bile Netflix'e mükemmel erişim; Dünya çapında 94 ülkede 3.000'den fazla sunucu; DNS sızıntı koruması ve otomatik öldürme anahtarı; Çin'in Büyük Güvenlik Duvarı'nın bile durduramayacağı güçlü sansür avı yetenekleri.

Tam yazımızı okuyun ExpressVPN incelemesi.

Artıları
  • ABD Netflix, BBC iPlayer ve diğer akış hizmetlerinin engelini kaldırır
  • Güvenilir ve hızlı bağlantılar
  • TÜM cihazları destekler
  • Sıkı kayıt tutmama politikası
  • Canlı sohbet desteği mevcut.
Eksileri
  • Aydan aya planın maliyeti yüksektir.
EN İYİ GENEL VPN:ExpressVPN, geniş şifreli ağı ve yüksek hızlarıyla kendinizi çevrimiçi korumak için önerilen en iyi VPN'imizdir. 3 ay ücretsiz kazanın ve yıllık planda% 49 tasarruf edin. 30 günlük para iade garantisi dahildir.
nordvpn
Nordvpn.com adresini ziyaret edin

NordVPN iki olağanüstü özelliğe sahip inanılmaz güvenilir bir VPN'dir: büyük bir sunucu ağı ve şimşek hızları. NordVPN 59 ülkede 5.800'ün üzerinde sunucuyu işletiyor ve bu çoğu VPN'nin iki katı büyüklüğünde. Bu, coğrafi olarak kısıtlanmış içeriğe erişmek için ülke dışı IP adreslerini seçmek için çok çeşitli seçenekler sunar. Eşsiz çift şifreli sunucularından faydalansanız bile NordVPN’in ağı ile hızlı bir bağlantı garanti edersiniz.

NordVPN’in en iyi özelliklerinden bazıları, trafikten bant genişliğine, IP adreslerine ve zaman damgalarına kadar her şeyi kapsayan bağımsız olarak doğrulanmış bir sıfır günlük kaydı politikası; Çin'deki gibi sert hükümet filtrelerini aşan güçlü sansürü zorlayan özellikler; bir miktar pahasına nihai gizlilik için çoklu sekmeli şifreleme; hazır Netflix erişimi.

Tam yazımızı okuyun NordVPN incelemesi.

Artıları
  • Netflix'in engellemesini kaldırmak için optimize edilmiş sunucular
  • Farklı IP adreslerine sahip çoğu VPN sunucusu
  • IP / DNS sızıntısı bulunamadı
  • Tam gizlilik için günlük ve şifreli bağlantı yok
  • 7/24 Müşteri Hizmetleri.
Eksileri
  • Çok az
  • Geri ödeme işlemi 30 güne kadar sürebilir.
EN İYİ BÜTÇE VPN: Aylık fiyatı sadece 3,49 $ 'a indirerek 3 yıllık plana kaydolurken% 70 gibi büyük bir indirim kazanın. Ayrıca tüm planların 30 günlük para iade garantisi ile geldiğini unutmayın.
ipvanish
İpvanish.com adresini ziyaret edin

Sansürü durdurmak ve kullanıcı güvenliği sağlamak IPVanish en en büyük özellikler. Hizmet, 60 farklı ülkedeki tüm 1.300 sunucusuyla 256 bit AES şifrelemesi sağlayarak gizliliğinizi korumak için çalışır ve önyükleme yapmak için tamamen sıfır trafik kaydı politikası ekler. IPVanish ile her zaman güvenilir ve hızlı bir bağlantı bulabileceksiniz ve kullanılacak 40.000'den fazla IP adresi ile sansür filtrelerini ve güvenlik duvarlarını kolaylıkla atlayabileceksiniz.

IPVanish ayrıca aşağıdaki özelliklerle birlikte gelir:

  • PC, dizüstü bilgisayarlar, akıllı telefonlar, Chromebook'lar ve tabletler için kullanımı oldukça kolay bir yazılım.
  • Sınırsız bant genişliği, hız sınırı yok ve P2P veya torrent trafiğinde kısıtlama yok.
  • Torrent için ideal, hızlı ve anonim indirmeler Kodi kullanıcıları.

Tam yazımızı okuyun IPVanish incelemesi.

ÖZEL FIRSAT:AddictiveTips okuyucuları burada büyük bir% 60 tasarruf sağlayabilir IPVanish yıllık planında aylık fiyat sadece 4.87 $ / ay'a düştü.

Sonuç

Şimdi HTTPS'yi ve nasıl kullanacağınızı bilmeniz gereken bilgiye sahip olmalısınız. Bu günlerde, URL çubuklarında bu küçük "ler" görüntüleyen web sitelerini görmemek daha yaygındır, bu nedenle, gösterilmeyen sitelere dikkat edin. Güvenli tarama alışkanlıklarıyla birlikte, gizliliğinizi ve güvenliğinizi çevrimiçi olarak bir VPN ile daha da güçlendirebilirsiniz; pazardaki en iyilerden üçünü öneriyoruz, bu nedenle yaşları alışveriş yapmak için harcamanıza gerek yok.

HTTPS, VPN'ler veya güvenlikle ilgili başka bir konu hakkında sorunuz mu var? Aşağıda bize bir yorum bırakın!

30 gün boyunca ÜCRETSİZ VPN nasıl edinilir

Örneğin seyahat ederken kısa bir süre için bir VPN'e ihtiyacınız varsa, üst düzey VPN'imizi ücretsiz alabilirsiniz. ExpressVPN 30 günlük para iade garantisi içerir. Abonelik için ödeme yapmanız gerekecek, bu bir gerçek, ancak izin veriyor 30 gün boyunca tam erişim ve sonra tam bir geri ödeme için iptal. Soru sorulmayan iptal politikaları ismine kadar uzanır.

1 yorum

  1. Todddiyor:

    Nord ve ExpressVPN kullandım. Dürüst olmak gerekirse,

    cevap

Bu site spam'i azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiğini öğrenin.

watch instagram story