If you're seeing this message, it means we're having trouble loading external resources on our website.

Pokud používáš webový filtr, ujisti se, že domény: *.kastatic.org and *.kasandbox.org jsou vyloučeny z filtrování.

Hlavní obsah

HTTP Secure (HTTPS)

Když prohlížíme web, kdo může vidět, co čteme? Kdo může vidět text, který napíšeme do formulářů?
Se standardním HTTP k tomu má přístup mnoho lidí: útočníci zachytávající pakety, poskytovatelé internetových služeb monitorují provoz, vládní agentury napojené na optické kabely, které tvoří páteř internetu. Pomocí známých vykořisťovacích technik si mohou přečíst obsah každé webové stránky a dokonce jej nahradit svým vlastním obsahem.
A to je důvod toho, proč webové stránky stále častěji používají HTTPS (Hypertext Transfer Protocol Secure) pro ochranu soukromí svých uživatelů a zabránění nedovoleným zásahům. HTTPS je také znám jako HTTP over TLS, protože je implementován šifrováním HTTP požadavků a odpovědí pomocí protokolu TLS.

HTTPS URL

Připojení HTTPS začíná s URL v adresním řádku. Standardní HTTP připojení mají URL začínající s "http://". Zabezpečené HTTP připojení mají URL začínající s "https://".
⬆ Podívej se teď na adresní řádek. Uvidíš adresu URL, která začíná s "https://www.khanacademy.org/". Pokud začíná s "khanacademy.org/", zkus na adresní řádek kliknout dvakrát za sebou a zobraz si tak celou adresu URL.
Většina uživatelů do řádku zadá samozřejmě pouze doménu jako "khanacademy.org". Zběhlejší uživatelé do řádku možná napíšou i URL jako "http://khanacademy.org". Pokud webová stránka podporuje HTTPS a chce se ujistit, že všichni její uživatelé jsou připojeni k zabezpečenému připojení, měla by všechny požadavky přesměrovat na HTTPS verzi svých stránek.
🔍 Zkus do nové karty zadat několik URL tvých oblíbených stránek a po načtení webové stránky zkontroluj konečnou URL adresu v adresním řádku. Byla některá z nich přesměrována na HTTPS? Používá některá z nich HTTP a měla by používat raději HTTPS?

HTTPS připojení

Když prohlížeč načítá URL, která začíná s "https", zahájí proces nastavení bezpečného připojení přes TLS. (Potřebuješ si proces připomenout? Přečti si náš článek o TLS .)
Na počátku tohoto procesu musí prohlížeč ověřit digitální certifikát domény. Existuje mnoho způsobů, jak může být certifikát neplatný, přičemž prohlížeče často o certifikátu zobrazí chybová hlášení.
Zde je ukázka, jak to vypadá, když Chrome zjistí, že byl certifikát vydaný nedůvěryhodnou certifikační autoritou:
Snímek obrazovky načítání webové stránky s neplatným certifikátem v Chrome. Adresní řádek Chrome zobrazuje červenou varovní ikonu a text "Nezabezpečené". Namísto obsahu webové stránky Chrome zobrazuje varování "Vaše připojení není soukromé. Útočníci se mohou pokusit ukrást vaše informace z untrusted-root.badssl.com (například hesla, zprávy nebo kreditní karty)." navíc chybový kód "NET::ERR_CERT_AUTHORITY_INVALID".
Pokud je certifikát platný a vše ostatní v nastavení TLS probíhá hladce, většina prohlížečů zobrazí v adresním řádku zámek. Tento zámek značí zabezpečené připojení přes HTTPS.
Zde je ikona zámku pro Firefox:
Snímek obrazovky načítání zabezpečených webových stránek ve Firefox. Adresní řádek zobrazuje informační ikonu, zelenou ikonu zámku a URL "https://www.google.com".
Kliknutím na tuto ikonu zámku získáš další doplňující informace o bezpečnosti webu:
Snímek obrazovky načítání zabezpečených webových stránek ve Firefox. Adresní řádek zobrazuje informační ikonu, zelenou ikonu zámku a URL "https://www.google.com". Vyskakovací okno nad informační ikonou říká "Informace o stránkách www.google.com, Připojení: Zabezpečené připojení".

Výhody HTTPS

Připojení HTTPS zajišťuje, že pouze prohlížeč a zabezpečená doména uvidí data v HTTP požadavcích a odpovědích. Přihlížející stále vidí, že určitá IP adresa komunikuje s jinou doménou/IP adresou a může vidět, jak dlouho toto připojení trvá. Tito přihlížející však nevidí obsah komunikace, který zahrnuje celou cestu URL, HTML webové stránky a jakýkoli text odeslaný ve formulářích. V tomto momentě může přihlížející vědět, že se nacházíš na khanacademy.org, ale neví, že čteš článek o HTTPS.
HTTPS také zabraňuje neoprávněnému přístupu k obsahu webových stránek. Pokud je webová stránka zabezpečena přes standardní HTTP připojení, mohou být pakety zachyceny a jejich obsah nahrazen. Pokud útočník nebo dokonce vládní agentura zachytí tvé návštěvy na zpravodajskou stránku, mohou ti snadno předložit falešné zprávy. TLS obsahuje mechanismus pro detekci změn paketů, takže připojení HTTPS jsou proti neoprávněnému zásahu odolná.
Mnoho organizací se domnívá, že by každá webová stránka měla kvůli obrovským výhodám zabezpečit všechna připojení přes HTTPS. K únoru 2019 používá přibližně polovina prvního milionu nejpoužívanějších webových stránek HTTPS ve výchozím nastavení. Dosáhne tato hranice někdy 100%? Můžeš nám k tomu pomoci tím, že požádáš tvé oblíbené webové stránky, aby používaly HTTPS, anebo tím, že se staneš webovým vývojářem zběhlým v bezpečnosti.

🙋🏽🙋🏻‍♀️🙋🏿‍♂️Máš k tomuto tématu nějaké dotazy? Rádi ti je zodpovíme — zeptej se v sekci pro dotazy níže!

Chceš se zapojit do diskuze?

Zatím žádné příspěvky.
Umíš anglicky? Kliknutím zobrazíš diskuzi anglické verze Khan Academy.