نقل قول:
دوست من HTTPS از SSL/TLS بهره میبره و از اون هم ارجحتره. در حقیقت ترکیبی از ایندوست.(SSL/TLS و انکریپتشن HTTP)*
ضمنن من تا حالا گزارشی از شکستن این پورتکل نشنیدم . انکریپت کردن داده ها تا بحال قابل شکستن نبوده و شاید با نسل فعلی یارانه ها رخ نده(نیاز به پردازش بسیار بسیار سنگینی داره....) همین چند وقت پیش FBI دست به تست این پروتکل زد و امنیتش رو تضمین کرد. ضمنن توسط چند سازمان معروف امنیتی جایزه برای رد کردنش تعیین شده...
البته باید دقت کرد هر سایتی که بجای HTTP با HTTPS آدرسش شروع میشه واقعن از این موضوع بهره نمیبره و در این حالت نسخه جدید اغلب مرورگرها بشما پیغام میدن که این سایت بصورت نمایشی HTTPS را استفاده و در حقیقت فایلهای رد و بدل شده رو انکریپت نمیکنه.
فرضن هم در بین راه شکسته بشه این دیگه با بانک یا موسسه مربوطه است که امنیت داده من را با این پروتکل تضمین کرده.
*:
Hypertext Transfer Protocol Secure (HTTPS) is a combination of the Hypertext Transfer Protocol with the SSL/TLS protocol to provide encrypted communication and secure identification of a network web server
پ.ن: ضمنن با (Secure HTTP (S-HTTP هم نباید HTTPS را اشتباه گرفت
خوب فرمایش شما بدیهی است،پروتکل https دارای گواهی (ssl (Secure Sockets Layerهست،
ولی به اشتباه نیوفتید،وقتی به پروتکل http گواهی ssl اعطا شود و این دو پروتکل با هم ادغام شوند،پروتکل https به وجود می آید،
یعنی شیرازه اصلی پروتکل https،گواهی ssl هست
وقتی این گواهی از طرف یه شرکت بسیار معتبر نظیر کومودو داده بشه،
دیگه تقریبا" امنیت 100درصد هست،
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
مثلا رمز نگاری اس اس ال کومودو 2048بیت هست ،و امکان احتمال شکسته شدنش صفر هست،
در ویکی پدیا می خوانیم،
Hypertext Transfer Protocol Secure (HTTPS) is a combination of the Hypertext Transfer Protocol with the SSL/TLS protocol to provide encrypted communication and secure identification of a network web server
***شاید گواهی های کومودو قایل شکستن و رمزگشایی نباشند(به دلیل 2048بیت بودن)،ولی در گواهی های دیگر امکان شکستن وجود دارد