WikiDer > Sicheres HyperText-Übertragungsprotokoll

HyperText Transfer Protocol Secure
Logo des Protokolls https mit dem www-Buchstaben

Sicheres HyperText-Übertragungsprotokoll, abgekürzt HTTPS, ist eine Erweiterung des HTTP-Protokoll mit dem Ziel eines sicheren Datenaustauschs. Bei der Verwendung von HTTPS werden die Daten verschlüsselt, was es einem Außenstehenden, beispielsweise einem Mithörer, unmöglich machen soll, zu erfahren, welche Daten gesendet werden.

HTTPS wird häufig für den Zahlungsverkehr per E-Mail verwendet Kreditkarte oder bei Onlinebanking und beim Austausch oder Senden und Speichern von datenschutzrelevanten Informationen wie Name, Adresse, Geburtsdatum und anderen personenbezogenen Daten.[1]

Technik

Eine HTTPS-Verbindung ist ein TLS-Verbindung eine normale HTTP-Verbindung enthält. Die TLS-Verbindung verschlüsselt den HTTP-Verkehr, sodass der Verkehr, falls er abgefangen wird, ohne die VerschlüsselungCrack-Algorithmus. Dies steht im Gegensatz zum normalen HTTP-Verkehr. Dies liegt daran, dass dieser als unverschlüsselter Text über die Verbindung gesendet wird, so dass er im Falle eines Abfangens ohne Knacken gelesen werden kann.

HTTPS-Verkehr ist standardmäßig aktiviert Tor 443, verliehen von IANA.

Da die Daten auf beiden Seiten eine sichere Verbindung durchlaufen, sind sowohl die Server als die Klient ihre Daten ver- und entschlüsseln. Dies kostet zusätzliche Rechenzeit, was auch der Grund ist, warum diese Verschlüsselung standardmäßig nicht angewendet wird.[Quelle?] Bei modernen Computern ist dieses Argument jedoch hauptsächlich eine theoretische Angelegenheit, ein für den Menschen nicht wahrnehmbarer Unterschied.

Die Verschlüsselung erfolgt basierend auf TLS. Kurz vor und nach der Verschlüsselung ist die Datenübertragung identisch mit dem HTTP-Protokoll.

Siehe die Kategorie HTTPS von Wikimedia Commons für Mediendateien zu diesem Thema.