Co je HTTPS a proč je důležitý pro každý web
HTTPS (Hypertext Transfer Protocol Secure) je zabezpečená verze protokolu HTTP, který se používá pro komunikaci mezi vaším prohlížečem a webovým serverem. Zatímco HTTP přenáší data v čitelné podobě, HTTPS vše šifruje, takže nikdo nemůže odposlouchávat nebo měnit přenášené informace.
-
Jak funguje šifrování HTTPS
-
Proč potřebujete HTTPS i když „nic citlivého" nepřenášíte
-
HTTPS jako signál důvěryhodnosti
Když navštívíte web s HTTPS, váš prohlížeč a server si nejprve vymění šifrovací klíče pomocí procesu nazývaného „TLS handshake". Poté je veškerá komunikace šifrována. I kdyby někdo data zachytil (například na veřejné Wi-Fi), viděl by jen nečitelný šifrovaný text. Toto je kriticky důležité zejména při přenosu citlivých údajů – hesel, platebních údajů, osobních informací. Bez HTTPS může útočník vidět a měnit vše, co mezi vámi a webem putuje.
Možná si říkáte: „Mám jen prezentační web, nepřijímám platby ani hesla." Ale HTTPS je důležitý i tak. Za prvé, Google penalizuje weby bez HTTPS ve vyhledávání. Za druhé, prohlížeče Chrome, Firefox i Safari zobrazují varování „Nezabezpečeno" u HTTP webů, což odrazuje návštěvníky. Za třetí, i kontaktní formulář přenáší data, která by měla být chráněna (GDPR). A za čtvrté, HTTPS chrání integritu webu – zabraňuje třetím stranám (např. ISP) vkládat do vašich stránek reklamy nebo škodlivý kód.
Zelený zámek v adresním řádku (nebo jeho absence) je okamžitý signál pro návštěvníky. Studie ukazují, že 84 % uživatelů by opustilo nákup, pokud by web nebyl zabezpečený. HTTPS buduje důvěru a říká návštěvníkům: „Tento web je profesionální a dbá na vaši bezpečnost." V e-commerce je HTTPS naprostou nutností – bez něj vám platební brány ani neumožní přijímat platby.