КИБЕРВИКИПЕДИЯ
SECURITY VISION
Введите термин или слово
HTTPS и HSTS
HTTPS (HTTP Secure) — это защищенная версия HTTP, где данные шифруются с помощью TLS/SSL. Это предотвращает перехват трафика и подмену сервера.
Как работает HTTPS:
- Браузер запрашивает сертификат сервера.
- Проверяется его подлинность (например, через центры сертификации вроде Let's Encrypt).
- Устанавливается зашифрованное соединение (используются алгоритмы AES, RSA).
HSTS (HTTP Strict Transport Security) — механизм, принудительно включающий HTTPS. Сервер отправляет заголовок:

Это запрещает браузеру подключаться по HTTP, даже если пользователь ввел http://.
Примеры из жизни
- Бронированная машина– как HTTPS, защищает пассажира (данные) от пуль (хакеров).
- Конверт вместо открытки– шифрование скрывает содержимое.
- Пломба на вагоне– гарантия, что груз (данные) не вскрывали.
- Электронный пропуск с биометрией– как сертификат, подтверждает подлинность.
- Режим "только Wi-Fi" в самолете– как HSTS, запрещает небезопасные соединения.
- Дверь с автоматическим замком– сразу блокирует HTTP (HSTS).
- Дипломатическая почта– защищена от вскрытия (TLS).
- Шифрованная рация– только свой агент (браузер) может расшифровать.
- Автоматическая блокировка опасных сайтов– как HSTS preload.
- Кредитная карта с чипом– безопаснее, чем магнитная полоса (HTTP → HTTPS).