Perbedaan HTTP dan HTTPS

HTTP adalah singkatan dari Hyper Text Transport Protocol yang ditransmisikan melalui port 80 (TCP). Anda biasanya menggunakan HTTP saat Anda sedang menjelajahi web. HTTP tidak menjamin keamanan dan seseorang dapat melihat percakapan antara komputer Anda dan server web. HTTP dapat mendukung permintaan klien terhadap file tertentu untuk dikirim hanya jika telah diperbaharui setelah jangka waktu tertentu. Ini dapat digunakan jika klien telah menerima sebuah salinan suatu file dengan nama tsb dari server itu, tetapi ingin untuk memeriksanya untuk melihat apakah file tsb telah diperbaharui. Server menjawab dengan file yang telah diperbaharui, dengan suatu pesan untuk mengatakan file tidak berubah, atau dengan suatu pesan bahwa file tidak ada lagi.

HTTPS (Hypertext Transfer Protocol over Secure Socket Layer atau HTTP over SSL) awalnya adalah sebuah protokol web yang dikembangkan oleh Netscape dan dibangun di dalam browsernya sehingga dapat melakukan enkripsi dan dekripsi permintaan laman dari pengguna sama halnya dengan laman yang dikembalikan oleh server web.

HTTPS menggunakan port 443. SSL menggunakan sebuah kunci berukuran 40-bit untuk arus algoritma enkripsi RC4. Browser saat ini menggunakan kunci ukuran 128-bit yang tentunya lebih aman dibanding dengan yang terdahulu, mempertimbangkan suatu derajat tingkat enkripsi yang cukup untuk keperluan komersil. HTTPS biasanya digunakan di laman login situs web untuk berbelanja dan situs untuk keperluan komersil lainnya.

Bagaimana cara kerjanya 

Https bukanlah suatu protokol terpisah, tetapi mengacu pada kombinasi suatu interaksi HTTP normal melalui suatu Secure Sockets Layer (SSL) terenkripsi atau mekanisme Transport Layer Security (TLS). Ini memastikan perlindungan yang layak dari pengintip dan serangan man-in-the-middle.

Port TCP default dari suatu URL https adalah 443 (untuk HTTP port default adalah 80). Untuk menyiapkan suatu server web dalam menerima koneksi https, administrator harus membuat sebuah public key certificate untuk server web itu. Sertifikat ini dapat dibuat oleh server berbasis Linux dengan alat bantu seperti Open SSL's ssl atau SuSE's gensslcert.

Referensi :

www.halfvalue.com
SHARE

Bayu Riza

Hi, Saya Bayu Riza Himawan, terimakasih telah berkunjung diBlog sederhana saya. Semoga artikel yang ada diBlog ini dapat Bermanfaat bagi Anda. Mari berbagi ilmu, karna ilmu itu nyata dan pengetahuan itu abstrak.Salam Blogger!

  • Image
  • Image
  • Image
  • Image
  • Image
    Blogger Comment
    Facebook Comment

0 comments:

Post a Comment