Vad det är
HTTPS betyder HTTP över TLS. Webbläsaren upprättar först en TLS-session med servern och skickar sedan normala HTTP-förfrågningar inuti den krypterade tunneln. Till applikationen ser det fortfarande ut som HTTP.
Nyckelpunkter
- Lägger till konfidentialitet och integritet till webbtrafik på opålitliga nätverk.
- Beror på korrekt certifikatvalidering och värdnamnskontroller.
- Gör inte en sårbar webbapp säker, den skyddar bara data under överföring.
Konkret exempel
På offentlig WiFi kan en angripare läsa och ändra HTTP-trafik. Med HTTPS ser angriparen fortfarande att du anslutit till en banks IP, men kan inte läsa dina lösenord eller byta sidinnehåll utan att utlösa certifikatfel.