Jeder weiß das HTTP in der Adressleiste, aber nur sehr wenige wissen, wann HTTPS auftritt und worin der Preisunterschied besteht. Bei HTTP und HTTPS: Wozu brauche ich es? Über das Hyperlink-Transferprotokoll, kurz HTTP, werden Webseiten vom Webserver in Ihren Internetbrowser geladen. Die Funktion des Hyper Text Transmission Protokolls Secure, kurz HTTPS, ist identisch, erfolgt aber in verschlüsselter Form und kann daher eine abgriffsichere Kommunikation zwischen dem Websitebetreiber und Ihrem Internetbrowser aufbauen.
Die HTTPS-Methode wird von allen Webbrowsern unterstüzt und ist daher eine Sicherheitstechnologie, die nicht separat zu installieren ist. HTTPS-Websites dagegen verschlüsseln die Verknüpfungen. Bei personenbezogenen Angaben, wie z.B. beim Online-Banking oder bei Online-Shops, sind diese jedoch mit HTTPS-Verschlüsselung ausgestattet. Schlussfolgerung: Eine Webseite, auf der Sie vertrauliche Informationen wie Ihre Kontodaten eingeben müssen, sollte mit HTTPS chiffriert werden.
Gelegentliche Benutzer merken es kaum, aber HTTP (oder http://) und HTTPS (https://) sind beide Möglichkeiten, eine URL zu starten und stellen einen großen Fortschritt in allen Websites dar, die Sie jeden Tag aufsuchen. Betrachte dies als deine erste Unterrichtsstunde, wenn du mehr über die Sicherheit im Internet wissen möchtest. Das ist der entscheidende Punkt zwischen HTTP und HTTPS, wie diese großartige Informationsgrafik des FirstSiteGuides zeigt.
Jede URL-Verbindung, die mit HTTP anfängt, benutzt eine simple Form des "Hypertext-Transferprotokolls". Durch diesen Netzwerkprotokoll-Standard können Web-Browser und -servern durch Datenaustausch untereinander interagieren. Als " stateless systems " wird HTTP auch genannt, was soviel wie " stateless systems " heißt, dass es bei Notwendigkeit eine Internetverbindung einrichtet. Du klickst auf einen Verknüpfungslink, um eine Verbindungsanfrage zu stellen, und dein Internetbrowser schickt diese Anfrage an den Datenserver, der mit dem Aufruf der Website reagiert.
Mit zunehmender Geschwindigkeit der Internetverbindung werden die gesammelten Datensätze aufbereitet. Wie das " Anwendungsschichtprotokoll " fokussiert sich HTTP auf die Darstellung der Information, interessiert sich aber weniger dafür, wie diese Information von einem Standort zum anderen gelangt. Leider kann HTTP dadurch aufgefangen und eventuell geändert werden, was sowohl die Information als auch den Empfänger (Sie) verwundbar macht.
Dabei ist HTTPS nicht das Gegenstück zu HTTP, sondern sein jüngeres Vetter. Doch HTTPS ist etwas anders, fortschrittlicher und viel zuverlässiger. Das HTTPS-Protokoll ist vereinfacht gesagt eine Verlängerung von HTTP. Der Begriff "S" in der Kurzform kommt vom Begriff "Secure" und wird von der Transportschicht-Sicherheit (TLS) unterstützt[dem Abkömmling von SSL (Secure Sockets Layer)], der Standard-Sicherheitstechnologie, die eine chiffrierte Kommunikation zwischen einem Web-Server und einem Webbrowser aufbaut.
Alle Informationen, die Sie auf der Seite angeben (wie z.B. Ihr Benutzername / Passwort, Ihre Kreditkarten- oder Bankverbindung, andere Informationen, die über Formulare usw. übertragen werden), werden ohne HTTPS verschlüsselt übertragen und sind daher empfindlich gegen Abhören oder Lauschen. Daher sollten Sie vor der Eingabe von Informationen immer prüfen, ob eine Webseite HTTPS nutzt.
Neben der Chiffrierung der zwischen dem Datenserver und Ihrem Webbrowser übermittelten Informationen authentisiert TLS auch den Datenserver, mit dem Sie sich in Verbindung setzen, und sichert die übermittelten Informationen vor Manipulation. Bei HTTPS ist HTTP ein Ziel, bei SSL eine Auslösung. Der erste ist dafür verantwortlich, die Informationen auf Ihren Monitor zu bringen, und der zweite verwaltet den Weg dorthin. In diesem Fall ist es wichtig, dass die Informationen auf Ihrem Computer gespeichert werden.
Durch die Kombination der Kräfte können sie Informationen auf zuverlässige Art und Weise übertragen. HTTPS hilft, wie bereits gesagt, die Cybersicherheit zu garantieren. Sie ist zweifellos eine leistungsfähigere Netzwerkprotokoll-Lösung als ihr alter Vetter HTTP. Doch hat HTTPS alles andere als einen Vorteil? Zu den Hauptvorteilen des HTTPS gehören die oben erwähnten Sicherheitsaspekte - Serverauthentifizierung, Datenübertragungsverschlüsselung und Sabotage.
Website-Betreiber wollen und müssen die Privatsphäre ihrer Nutzerinnen und Nutzer beschützen (HTTPS ist in der Tat eine Anforderung an Websiten, die Bezahldaten nach dem PCI-Datenschutzstandard sammeln), und Website-Besucher wollen sicherstellen, dass ihre sensiblen Informationen auf sichere Weise übermittelt werden. Das steigende öffentliche Bedürfnis nach Privatsphäre und Sicherheit ist ein weiteres Plus von HTTPS.
Nach We Make Websites sind 13% aller Versäumnisse beim Einkaufen von Warenkörben auf Sicherheitsbedenken zurückzuführen. Die Besucher der Webseite wollen wissen, dass sie Ihrer Webseite trauen können, besonders wenn sie Finanzinformationen eintragen. Die Verwendung von HTTPS ist eine der Möglichkeiten, dies zu tun (d.h., dies ist eine Methode, um Ihren Benutzern zu signalisieren, dass alle ihre Eingabedaten kodiert sind).
Auch bei Ihrer SEO kann HTTPS ausreichen. Google hat bereits HTTPS als Ranking-Signal im Jahr 2014 bekannt gegeben. Seither belegen einige Untersuchungen und individuelle Erfahrungswerte von Firmen, die HTTPS eingeführt haben, eine Übereinstimmung mit höherwertigen Platzierungen und der Visibilität der Website. Browsern geht es auch darum, die Nutzung von HTTPS zu erhöhen, indem sie Änderungen an der Benutzeroberfläche vornehmen, die sich nachteilig auf Nicht-HTTPS-Websites auswirkt.
Zu Beginn dieses Jahr gab Google bekannt, dass Google ab Juni (nur noch wenige Wochen!) alle HTTP-Seiten als unsicher markieren würde. Auch wenn Sie jetzt eine HTTP-Site anzeigen (in Chrom 66), werden Sie bemerken, dass Google eine Nachricht eingefügt hat, wenn Sie auf das Icon Weitere Infos in der Adresszeile tippen, das den Benutzer darauf hinweist, dass seine Internetverbindung nicht gesichert ist.
Um sich der bevorstehenden Veränderung zu stellen, müssen Sie diese akzeptieren - bringen Sie HTTPS auf Ihre Webseite! Auch wenn der Prozess der Umstellung von HTTP auf HTTPS eine einseitige Angelegenheit ist, gibt es immer noch viele Menschen, die aufgrund der Vielzahl der möglichen Möglichkeiten möglicherweise abgelenkt werden.
Nachfolgend wird jeder, der Ihre Webseite aufruft, von einer Suchmaschine an eine andere Anschrift als HTTPS umgelenkt. Durch die Zusammenführung von Benutzeranforderungen (Site-Besucher sind sich der Sicherheit der Daten stärker als je zuvor bewußt ), Regelungen (z.B. PCI DSS) und Browserunterstützung (z.B. plant, HTTP-Sites als unsicher zu kennzeichnen) wird klar, daß der volle Umstieg von HTTP auf HTTPS bald ansteht.