Comment HTTPS protège-t-il spécifiquement la sécurité de la transmission des données ? Nous répondrons à certaines préoccupations communes en répondant aux questions suivantes.
1. Comment les utilisateurs peuvent-ils être sûrs que le site Web est légitime ?
Un site Web légitime aura un certificat délivré par une autorité de certification (CA). Pour chaque lien, le site enverra ce certificat au client pour prouver sa légitimité.
2. Comment les utilisateurs peuvent-ils garantir la confidentialité des données transmises entre le site Web et les utilisateurs ?
Après vérification, le site Web négociera le cryptage avec l'utilisateur. Et ce processus est automatiquement effectué entre le site et le navigateur, qui détermineront ensemble la suite de chiffrement (y compris l'algorithme de chiffrement et l'algorithme de code d'authentification de message, etc.) et la version du protocole SSL / TLS. Après cela, les données transmises entre le site et les utilisateurs seront cryptées sur la base de l'algorithme concerté.
3. Comment les utilisateurs peuvent-ils garantir la confidentialité des données transmises entre le site Web et les utilisateurs ?
Un "algorithme de code d'authentification de message" cryptographique peut être appliqué pour s'assurer que vos données n'ont pas été falsifiées. Cet algorithme peut transformer des données de taille arbitraire en données de taille fixe, et même en cas de modification d'un bit des données d'entrée, les données transformées sont complètement différentes. Ces caractéristiques vont loin pour garantir l'intégrité des données.
Si une organisation souhaite disposer d'un site Web sécurisé qui utilise HTTPS, elle doit obtenir un site ou un certificat d'hôte.
Que sont les certificats légitimes ?
Pour le dire simplement, toute personne qui a besoin de ce certificat doit en faire la demande auprès des autorités de certification légitimes, et le processus implique la distribution de clés privées.
Si le site Web que vous visitez n'a pas de certificat légitime, le navigateur affichera une invite avec un message tel que :