2008-11-24 4 views

उत्तर

7

एचटीटीपीएस सिर्फ एसएसएल पर HTTP है। या सुरक्षित सॉकेट परत पर हाइपरटेक्स्ट ट्रांसफर प्रोटोकॉल।

एसएसएल संचार के लिए एक एन्क्रिप्टेड चैनल है। HTTP नेटवर्क पर वेब पेजों और अन्य वेब सामग्री को स्थानांतरित करने का तरीका है।

0

एसएसएल सुरक्षित सुरंग या अनुप्रयोग स्तर पर नेटवर्क कनेक्शन एन्क्रिप्ट करने के लिए एक प्रोटोकॉल है।

एचटीटीपीएस सिर्फ एसएसएल पर उपयोग किया जाता है।

0

एसएसएल और एचटीटीपीएस एन्क्रिप्टेड, सुरक्षित नेटवर्क संचार के लिए उपयोग किया जाता है। वेब पर बहुत से संसाधन हैं जो प्रोटोकॉल की व्याख्या करते हैं। यहां एक संसाधन का एक लिंक है: http://www.ourshop.com/resources/ssl.html

+0

URL पाठ सही है, लेकिन क्लिक करने योग्य लिंक गलत है। – jeffm

25

एसएसएल सुरक्षित सॉकेट परत है, जो नेटवर्क यातायात को एन्क्रिप्ट करने के लिए एक क्रिप्टोग्राफिक प्रोटोकॉल है। एसएसएल का सबसे हालिया संस्करण संस्करण 3 है, जिसने एसएसएलवी 2 में कुछ ज्ञात मुद्दों को ठीक किया है। एचटीटीपीएस एसएसएल पर HTTP है या टीएलएस पर HTTP है।

TLS (ट्रांसपोर्ट लेयर सिक्योरिटी) एसएसएलवी 3 का उत्तराधिकारी है और बड़े पैमाने पर एसएसएलवी 3 को वेब ब्राउज़र और सर्वरों में डिफ़ॉल्ट HTTPS प्रोटोकॉल के रूप में बदल रहा है।

एक तरफ ध्यान दें के रूप में, HTTPS आमतौर पर, 443 पोर्ट पर सुनता है बल्कि बंदरगाह 80

+0

एक साइड नोट के रूप में, इस लेखन के अनुसार टीएलएस में 3 संस्करण हैं: 1.0, 1.1, और 1.2। साथ ही, चूंकि इसे पोस्ट किया गया था सुरक्षा समस्याओं के कारण अधिकांश ब्राउज़रों में SSLv3 समर्थन को हटा दिया गया है। – Powerlord

2

HTTPS = HTTP SSL पर

एसएसएल टीसीपी पर एक परत है कि सुरक्षित, एन्क्रिप्टेड आदान प्रदान के लिए अनुमति देता है की तुलना में डेटा।

HTTP आमतौर पर टीसीपी पर चलता है और इसलिए एन्क्रिप्ट नहीं किया जाता है। एचटीटीपीएस वह जगह है जहां HTTP प्रोटोकॉल सीधे टीसीपी से अधिक एसएसएल पर चलाया जाता है और इसलिए डेटा का आदान-प्रदान एन्क्रिप्टेड होता है।

4

HTTPS: (आरएफसी 2818) सुरक्षित संचार प्रदान करने के लिए है। यह टीसीपी/आईपी स्टैक (HTTP के समान) पर एक अनुप्रयोग परत प्रोटोकॉल है।

एसएसएल: यह एप्लिकेशन परत और परिवहन परत के बीच टीसीपी/आईपी स्टैक में एक परत है। यह क्लाइंट-सर्वर प्रमाणीकरण का उल्लेख करता है (यह एक हैंडशेक और प्रमाण पत्र आधारित प्रमाणीकरण के माध्यम से किया जाता है) पीकेसीएस (सार्वजनिक कुंजी क्रिप्टो मानकों) का पालन करना; एक बार स्थापित होने के बाद सुरक्षित चैनल पर संदेशों का संचार (कुछ सहमत क्रिप्टो मानकों को पक्ष भेजने और प्राप्त करने पर उचित एन्क्रिप्शन/डिक्रिप्शन लागू करने के लिए उपयोग किया जाता है)। संक्षेप में, जब तक एक प्रमाणीकृत, एन्क्रिप्टेड चैनल स्थापित नहीं किया जाता है, तब तक कोई एप्लिकेशन डेटा नहीं भेजा जाता है।

संबंध बी/डब्ल्यू एसएसएल और एचटीटीपीएस: एचटीटीपीएस एसएसएल प्रोटोकॉल (एसएसएल पर HTTP, जैसा कि वे कहते हैं) पर आधारित HTTP HTTP संचार सुरक्षित है। आम तौर पर सभी संवेदनशील जानकारी (जैसे पासवर्ड, वित्तीय विवरण इत्यादि) इस परिवहन पर भेजी जाती हैं। सामान्य उदाहरण: आपका जीमेल लॉगिन HTTPS चैनल के माध्यम से किया जाता है।

विविध: लगभग सभी मानक ब्राउज़र https का समर्थन करते हैं। आप डिफ़ॉल्ट रूप से उनके पास प्रमाणपत्र देख सकते हैं। एसएसएलवी 2, एसएसएलवी 3 और टीएलएस समर्थित मानकों (जहां तक ​​मैं याद करता हूं) हैं।

1

एक सुरक्षित एन्क्रिप्टेड चैनल के रूप में एक सुरक्षित एन्क्रिप्टेड चैनल के रूप में सोचें वेब पर डेटा संचारित करें।

SSL (सुरक्षित सॉकेट लेयर), एक वेब सर्वर और एक वेब ब्राउज़र के बीच एक इनकोडिंग कनेक्शन बन जाता है जैसे संवेदनशील, व्यक्तिगत डेटा कि एक वेबसाइट द्वारा रिकॉर्ड किए जाते हैं, की रक्षा: क्रेडिट कार्ड की जानकारी, जानकारी के लिए लॉग इन (उपयोगकर्ता नाम & पासवर्ड), संपर्क जानकारी। इस तरह से यह वेब पर डेटा डेटा के हस्तांतरण की अनुमति देता है और यह सुनिश्चित करता है कि कोई डेटा चोरी नहीं होगा, परिवर्तित या गलत साबित हुआ।

SSL प्रमाणपत्र दो विशिष्ट कार्य करता है:

  1. प्रमाणीकरण और सत्यापन: SSL प्रमाणपत्र व्यक्ति या कंपनी है कि इसके जारी करने का अनुरोध किया है की आईडी की सटीकता के बारे में जानकारी शामिल है। आगंतुक विशेषता ट्रस्ट चिह्न (उदा। नॉर्टन ™ सुरक्षित मुहर) पर ब्राउज़र के पैडलॉक प्रतीक पर क्लिक करके वेबसाइट की पहचान सत्यापित करने में सक्षम हैं। सर्टिफिकेट प्राधिकरणों द्वारा किए गए निरीक्षण के बारे में या एसएसएल प्रमाणपत्र जारी नहीं किया जाना चाहिए, बहुत सख्त है और सर्टिफिकेट के प्रकार के अनुसार बदलता है।

  2. डेटा एन्क्रिप्शन: एन्क्रिप्शन SSL प्रमाणपत्र के पीछे प्रक्रिया है कि वेब के माध्यम से डेटा (संख्याओं, लेख या फ़ाइलें) के सुरक्षित हस्तांतरण के लिए अनुमति देता है। इस डेटा के आदान-प्रदान के दौरान, जानकारी इस तरह से एन्क्रिप्ट की गई है कि एक तृतीय पक्ष एन्क्रिप्शन "कुंजी" के बिना डेटा को एक्सेस या पढ़ नहीं सकता है।

अधिक पढ़ें: The Ultimate Guide to SSL Certificates (2017 Update)