Internetové stránky na HTTPS
Dnes si vysvětlíme základní informace o internetových protokolech HTTP a HTTPS a proč je dobré mít webové stránky vždy na HTTPS.
Co je to HTTP
HTTP znamená „Hypertext Transfer Protocol“ a jedná se základní, internetový protokol, který se používá na celém webu. Pokaždé, když si vyžádáte nějakou internetovou stránku ve vašem prohlížeči tak váš prohlížeč vyšle žádost o navázání komunikace s cílovým serverem a pokud server vyhoví vaší žádosti tak vám poskytne daný web.
HTTP je super protokol, ale bohužel není zabezpečený. Veškerou vaší komunikaci můžou vidět lidé na stejné síti, wifi a nebo někdo kdo je na cestě mezi váma a serverem. Pro zabezpečenou komunikaci tady máme bezpečný protokol HTTPS.
Co je to HTTPS
HTTPS je stejný protokol jako je HTTP jen s tím, že má na konci S, které znamená Secure. Jedná se tedy o zabezpečený protokol. Mezi váma a serverem se vytvoří zabezpečené šifrované spojení. Díky tomu je vaše komunikace mezi váma a serverem zabezpečena proti odposlechu, manipulaci a krádeži dat.
HTTPS sloužil hlavně pro banky, e-shopy a různé webové aplikace, kde jste se mohli přihlásit nějak manipulovat s webem. Asi není úplně potřeba šifrovat data nějakých webových stránek, kde je jen obsah který konzumujete a nic na daný server neposíláte kromě žádosti o zobrazení nějaké konkrétní podstránky. Poté vyhledávače jako je Google, Seznam, atd.. začali zvýhodňovat webové stránky, které běžely na HTTPS a od té doby je lepší mít web na https jak kvůli zabezpečené komunikaci tak kvůli tomu, abyste dostali pár malých bodíků pro pozici webu při vyhledávání.
V různých verzích prohlížečů se zobrazovaly různé ikonky a barvičky u URL adres. Když se podíváte do URL adresy tak tam budete mít něco jako „https://www.petrsmejkal.cz/nazev-clanku“. Můžete si všimnout toho, že tento web běží na protokolu https a vlevo od něj budete mít asi nějaký zámeček. Dřív když se to hodně řešilo tak ty zámky byly velké a zelené. Když někdo měl web jen na nezabezpečeném protokolu HTTP tak tam měl otevřený zámek v červených barvách a značilo to, že se jedná o velký problém.
Certifikát Let’s Encrypt
Pokud budete řešit certifikáty pro šifrování tak s největší pravděpodobností budete využívat certifikát Let’s Encrypt. Mezi hlavní důvody bude patřit to, že je zdarma a díky tomu nemusíte za něj platit několik tisíc korun každý rok. Skoro každý český webhosting ho nabízí a je jednoduché ho aktivovat a další dobrá věc je ta, že české webhostingy už to mají dost vymakané a jeho reaktivace se děje automaticky takže by se vám nemělo stát.
Let’s Encrypt má jen DV Domain Validated, neboli doménové ověření a nemá OV Organization Validated neboli ověření organizace. Pokud chcete mít lepší zabezpečení tak jsou tu i OV certifikáty u kterých vás musí jejich vystavovatel nejprve zkontrolovat, že existujete. Musí sedět vaše adresa, telefon a další kontaktní údaje. Oproti Let’s Encryptu vystavení takového certifikátu trvá déle a občas mohou nastat různé komplikace.

