HTTPS/TLS: данни при пренос, а не надеждност на сайта
HTTPS/TLS защитава данните при преноса им между потребителя и уебсайта, но не удостоверява, че сайтът е надежден — фишинг сайт също може да използва HTTPS.
Слушай тази страница (бета)
HTTPS и TLS криптират данните, докато те се предават от браузъра ви към сървъра на уебсайта, като не позволяват на други лица в същата Wi-Fi или друга мрежа да ги прочетат. Това означава, че паролите, номерата на кредитни карти и съобщенията са кодирани по време на преноса. Иконата с катинар обаче показва единствено, че връзката е криптирана, а не че сайтът е легитимен. Фишинг сайт може лесно да получи безплатен TLS сертификат и също да показва катинар, затова никога не разчитайте само на HTTPS, за да прецените дали даден сайт е надежден.
На изпити внимавайте за въпроси, които внушават, че HTTPS гарантира добросъвестността на сайта — това не е така. Бърз начин за елиминиране на отговор: ако във въпроса се казва „HTTPS доказва, че уебсайтът е безопасен за използване“, твърдението е невярно. Друга подсказка: TLS предпазва от подслушване, но не и от злонамерен сайт. Не забравяйте също, че HTTPS не защитава данните, след като достигнат до сървъра; сайтът все пак може да борави неправилно с Вашата информация. Когато във въпрос срещнете „криптиране при пренос“, мислете за TLS, но никога не го бъркайте с надеждността на сайта или сигурността на съхранението на данни.
За да проверите знанията си, представете си, че използвате обществена Wi-Fi мрежа и виждате катинар. Запитайте се: „Означава ли това, че мога безопасно да въведа банковите си данни?“ Отговорът е „не“ — катинарът само пречи на останалите потребители на Wi-Fi мрежата да виждат данните Ви, но самият сайт може да е фалшив. Кратко помощно правило за запомняне: „HTTPS заключва пътя, а не местоназначението.“ Винаги проверявайте отделно адреса и репутацията на сайта, дори когато виждате катинара.
Какво защитава основно HTTPS/TLS?
Данните при преноса им между потребителя и уебсайта или услугата.