מידע ומאמרים

מידע ומאמרים בתחומי ניהול, בנייה ותחזוקת אתרי וורדפרס.

האם לשדרג ל https

 

פרוטוקול https הינו פרוטוקול תקשורת מאובטח שנפוץ ברשת האינטרנט, הפרוטוקול מבוסס בעצם על פרוטוקול http על גביה שכתב ssl.
במאמר נתייחס ליתרונות בשימוש בפרוטוקול https מבחינת בעל האתר (לא נתייחס לפן הטכני ואופן הפעולה שלו, אפשר להרחיב ולקרא בויקיפדיה בערך https).

היתרונות של פרוטוקול https לאתר אינטרנט, לשדרג לhttps?

1. הצפנה של המידע
כאשר דפדפן מבקש מידע משרת נוצרת סוג של "שיחה" ביניהם, בתקשורת זו נשלחות בקשות של דפים (שנשלחות מהדפדפן לשרת) ותוכן דפים סטטים או דינאמיים (שנשלחים כמענה לאותן בקשות), בנוסף למידע גלוי זה נשלחים עוד חבילות מידע שקשורות לשרת ולדפדפן.
באתרים המכילים טפסים /מידע /גביה וכד' רגישות המידע עולה והשיחה בין השרת לדפדפן תכיל לעיתים מידע שחובה עלינו להגן עליו.
הצפנה של השיחה הזו אפשרית רק על ידי פרוטוקול https ונידרשת גם על פי תקנות עבודה מסויימות (למשל בגביה באינטרנט).

2. אישור שאנחנו עובדים/גולשים מול האתר הנכון
כיוון שהשיחה מתבצעת בין דפדפן לשרת, ומכיוון שמחשבים (כמו אנשים) יכולים להתחזות לאחרים, פרוטוקול https מבטיח לנו שאנו משוחחים מול השרת הנכון ולא מול מתחזה.

3. אמצעי תקשורת ומנגנונים מניעה של מישהו שיאזין (סעיף 1) או יתערב בשיחה.
פרוטוקול זה גם מטפל באפשרות שמישהו יתערב וישנה את התקשורת בין שרת ודפדפן.

4. המלצת גוגל לשנת 2017
גוגל הכריזו שבשנת 2017 האלגוריטם שלהם יתן העדפה לאתרים שמשתמשים בפרוטוקול https, זה לא אומר שכל השאר ירדו בתוצאות אבל כן שיש עוד מקום לנקודות זכות מול גוגל ומול האלגוריטם שלו, תחומים תחרותיים כל שינוי וכל יתרון קטן נחשב לכן ככל הנראה נראה יותר ויותר אתרים משדרגים את השרתים ומפעילים תקשורת מאובטחת מול לקוחותיהם.
חשוב לציין שהפרוטוקול מתייחס רק לתקשורת ואינו מהווה סוג של מניעת פריצה לאתר, כמו כן, הוא לא מושלם ולא סוגר הרמטית את האפשרות להאזין או לשנות את התקשורת, בעבר נמצאו באגים או כשלים בפרוטוקול אבל יחד עם זה הוא עדיף וטוב יותר מפרוטוקול http ובשנת 2017 תהיה לו משמעות גם במיקומי האתר בתוצאות מנוע החיפוש גוגל.