مجرة - Majarah
طريقك الى العالم

بروتوكول نقل النص التشعبي الآمن والفرق بين http و https

في عصر المعلومات يسعى الكل الى الوصول اليها بالطرق الشرعية وبالطرق غير الشرعية ومع هذا التطور الرهيب أدت الى زيادة وجود الثغرات في العديد من المواقع ولكن بعض المواقع تفعل المستحيل لكي توفر الأمان للمستخدمين .

ومن بين كل هذا سنتكلم اليوم عن الفرق بين http وبين https وسنتكلم عن مهمة كل واحد فيهما ومهمته عندما تقوم بتصفح أي موقع فهناك بعض الخطوط التي يقوم بها المتصفح نيابة عنك فمثلا أنا اريد تسجيل الدخول لموقع جوجل او فيسبوك .

عندما اقوم بكتابة رابط الموقع والضغط على ادخال فهذه الخطوة تسمى الطلب وهذا الطلب يقوم المتصفح بإرسالة الى الخادم (server) عن طريق البروتوكول http وهو اختصاراً لـ (Hypertext Transfer Protocol) وهو بروتوكول نقل النص التشعبي وهو البروتوكول  العادي المسؤول عن نقل البيانات بين المستخدم والسيرفر وبعد تلقي الطلب من جانب السيرفر يقوم بإعطاء استجابة وتنفيذ الأمر ومره أخرى يرسلة للمتصفح بعدها يقوم المتصفح بعرض البيانات بالشكل الذي تراه بعد ان يقوم بمعالجته .

كانت هذه الطريقة التي يتواصل بها المتصفح مع السيرفر حسناً الأن نريد أن نعرف ما الفرق بين http و https 

ما هو البروتوكول http  

كما قلنا ان البروتوكول http هو المسؤول عن نقل البيانات ولكن ينقلها بطريقة عادية اي في حالة وجود هاكر يتنصت عليك انت والسيرفر اي يكون في المنتصف ليرى الطلبات والردود بينك وبين السيرفر , عندها يمكن لهذا الهاكر أن يرى كلمات المرور والبيانات التي ترسلها للسيرفر

فمثلا أنا أريد الدخول لفيسبوك فأنا سأسقوم بإرسال رمز المرور واسم المستخدم إلى الخادم ولكن سيكون الهاكر موجود في المنتصف مما يعني ان النص المرسل لن يكون مشفراً بل سيكون بشكل عادي , وللتوضيح انا الان اقوم بعمل تسجيل دخول سأرسل البيانات وهي كالأتي
البريد : ahmed@gmail.com , رمز المرور : 0123456789
فإنه في حالة وجود هذا الهاكر و الجهة التي توزدك بالانترنت سيرى ما كتبته بدون أي تغير ويمكنه بعدها الدخول الى الفيسبوك بنفس هذه البيانات .

 

ما هو  البروتوكول https

البروتوكول https هو اختصاراً لـ ( Hypertext Transfer Protocol Secure ) وهو بروتوكول نقل النص التشعبي الأمن ويمكنك معرفة ما اذا كان الموقع الذي تقوم بزيارته أمن أم لا عن طريق النظر الى الرابط في المتصفح ستلاحظ وجود علامة القفل هكذا



واذا كنت تستخدم أحد المواقع ولم تجد هذه العلامة فأنا لا أنصحك بإدخال أي بيانات حساسة مثل : رمز مرور - بيانات بطاقة الائتمان - الخ... لا تقلق لن تكون عملية قرصنه ولكن من الممكن ان تكون كذلك ولكن الأسباب التي لا تقلق منها عندما تظهر رسالة التنبيه

هي
اذا تأخر الموقع بتركيب شهادة الحماية - او ربما الوقت والتاريخ على جهازك غير مضبوطين - او انتهت صلاحية استخدام الشهادة ويجب تجديدها

فما هي إذاً ما هي مهمة البروتوكول https وهذا البروتوكول لا يختلف على البروتوكول http في نقل البيانات ولكن الميزة التي تميز البروتوكول https هو تشفير هذه البيانات حتى لا يرها كل من الهاكر او شركة تزويد خدمة الانترنت كما في الصورة  



فمثلا انا أقوم بتسجيل الدخول الأن الى فيسبوك وقمت بإدخال هذه البيانات :
البريد : ahmed@gmail.com , رمز المرور : 0123456789
فإنه في حالة وجود اي هاكر بينك وبين السيرفر فسيرى هذه البيانات هكذا  
781e5e245d69b566979b86e28d23f2c7

أسم هذا النوع من التشفير   SH1 بعض النظر عن نوع التشفير الذي يستخدمه هذا البروتوكول فالمهم أن هذا الهاكر او مزود الخدمة لن يفهم ماذا فعلت وسأكون بأمان تام عندما اقوم بالدخول الى المواقع المهمة او عند إجراء عملبات التسوق عبر الإنترنت الخ...

والأن عرفنا ما الفرق بين الـ http و https بالتفصيل الممل 

وفي الموضوع القادم سنشرح تركيب شهادة الـ https على موقعك بالتفصيل وشرح كل خطوه والتأكد من عملها بشكل صحيح  

يمكنك ان تتابعنا على فيسبوك او تترك تعليقاً ببريدك الإلكتروني لنرسل إليك الموضوع وتكون اول من يراه  لا تنسى رأيك وشكراً للمتابعة

 

لما لا تترك تعليق