Internetové stránky na HTTPS

Dnes si vysvětlíme základní informace o internetových protokolech HTTP a HTTPS a proč je dobré mít webové stránky vždy na HTTPS.

Co je to HTTP

HTTP znamená „Hypertext Transfer Protocol“ a jedná se  základní, internetový protokol, který se používá na celém webu. Pokaždé, když si vyžádáte nějakou internetovou stránku ve vašem prohlížeči tak váš prohlížeč vyšle žádost o navázání komunikace s cílovým serverem a pokud server vyhoví vaší žádosti tak vám poskytne daný web.

HTTP je super protokol, ale bohužel není zabezpečený. Veškerou vaší komunikaci můžou vidět lidé na stejné síti, wifi a nebo někdo kdo je na cestě mezi váma a serverem. Pro zabezpečenou komunikaci tady máme bezpečný protokol HTTPS.

Co je to HTTPS

HTTPS je stejný protokol jako je HTTP jen s tím, že má na konci S, které znamená Secure. Jedná se tedy o zabezpečený protokol. Mezi váma a serverem se vytvoří zabezpečené šifrované spojení. Díky tomu je vaše komunikace mezi váma a serverem zabezpečena proti odposlechu, manipulaci a krádeži dat.

HTTPS sloužil hlavně pro banky, e-shopy a různé webové aplikace, kde jste se mohli přihlásit nějak manipulovat s webem. Asi není úplně potřeba šifrovat data nějakých webových stránek, kde je jen obsah který konzumujete a nic na daný server neposíláte kromě žádosti o zobrazení nějaké konkrétní podstránky. Poté vyhledávače jako je Google, Seznam, atd.. začali zvýhodňovat webové stránky, které běžely na HTTPS a od té doby je lepší mít web na https jak kvůli zabezpečené komunikaci tak kvůli tomu, abyste dostali pár malých bodíků pro pozici webu při vyhledávání.

V různých verzích prohlížečů se zobrazovaly různé ikonky a barvičky u URL adres. Když se podíváte do URL adresy tak tam budete mít něco jako „https://www.petrsmejkal.cz/nazev-clanku“. Můžete si všimnout toho, že tento web běží na protokolu https a vlevo od něj budete mít asi nějaký zámeček. Dřív když se to hodně řešilo tak ty zámky byly velké a zelené. Když někdo měl web jen na nezabezpečeném protokolu HTTP tak tam měl otevřený zámek v červených barvách a značilo to, že se jedná o velký problém.

Certifikát Let’s Encrypt

Pokud budete řešit certifikáty pro šifrování tak s největší pravděpodobností budete využívat certifikát Let’s Encrypt. Mezi hlavní důvody bude patřit to, že je zdarma a díky tomu nemusíte za něj platit několik tisíc korun každý rok. Skoro každý český webhosting ho nabízí a je jednoduché ho aktivovat a další dobrá věc je ta, že české webhostingy už to mají dost vymakané a jeho reaktivace se děje automaticky takže by se vám nemělo stát.

Let’s Encrypt má jen DV Domain Validated, neboli doménové ověření a nemá OV Organization Validated neboli ověření organizace. Pokud chcete mít lepší zabezpečení tak jsou tu i OV certifikáty u kterých vás musí jejich vystavovatel nejprve zkontrolovat, že existujete. Musí sedět vaše adresa, telefon a další kontaktní údaje. Oproti Let’s Encryptu vystavení takového certifikátu trvá déle a občas mohou nastat různé komplikace.

Profilová fotka Petra Smejkala
O autorovi

Petr Smejkal

Tvorba webových stránek byl můj dětský sen, který se mi podařilo proměnit ve skutečnost. Od té doby se sice spousta věcí změnila – dnes už nestačí znát jen HTML a CSS – ale právě rychlý vývoj technologií mě na tom baví nejvíc. Proto píšu tyto články z oblastí, ve kterých se profesně pohybuji. Doufám, že vám pomohou objevit nové informace, ať už pracujete na vlastním webu, nebo vás prostě jen zajímá svět moderního webu.

Zjistit víc o mně
Petr Smejkal na Firmy.cz
Logo Google

Chtěli byste se mnou spolupracovat? Napište mi!

Můžeme se setkat nebo si zavolat a probrat všechny potřebné detaily vašeho projektu.

KontaktovatZobrazit služby