- HTTPS usa criptografia para comunicação segura em uma rede de computadores e é amplamente usado na Internet.
- HTTPS oferece proteção razoável contra escutas clandestinas e ataques man-in-the-middle, desde que cifras adequadas sejam usadas e o certificado do servidor seja verificado e confiável.
- HTTPS precisa ser aprimorado para transmissão de dados em texto claro e detecção de integridade de mensagens.
O Protocolo de Transferência de Hipertexto Seguro (HTTPS) é a versão segura do protocolo HTTP, que é o principal protocolo usado para enviar dados entre um navegador web e um site. O HTTPS é criptografado para aumentar a segurança da transferência de dados.
O que é HTTPS
O Protocolo de Transferência de Hipertexto Seguro (HTTPS) é uma extensão do protocolo de transferência de hipertexto (HTTP). Ele usa criptografia para comunicação segura em uma rede de computadores e é amplamente usado na Internet. No HTTPS, o protocolo de comunicação é criptografado usando Transport Layer Security (TLS) ou, anteriormente, Secure Sockets Layer (SSL). Portanto, o protocolo também é chamado de HTTP sobre TLS ou HTTP sobre SSL.
Leia também:O que é uma infraestrutura de rede de computadores?
Princípios do HTTPS
As principais motivações do HTTPS são a autenticação do site acessado e a proteção da confidencialidade e integridade dos dados trocados durante o trânsito. Ele protege contra ataques man-in-the-middle, e a criptografia bidirecional por bloco das comunicações entre um cliente e um servidor protege as comunicações contra escutas e adulterações.
O aspecto de autenticação do HTTPS exige que um terceiro confiável assine os certificados digitais do lado do servidor. Historicamente, isso era uma operação cara, o que significava que conexões HTTPS totalmente autenticadas estavam geralmente disponíveis apenas em serviços de pagamento seguros e outros sistemas de informação corporativos seguros na World Wide Web (WWW).
Em 2016, uma campanha da Electronic Frontier Foundation (EFF) com o apoio de desenvolvedores de navegadores web levou a uma maior adoção do protocolo. Agora, o HTTPS é mais usado pelos usuários da web do que o HTTP original não seguro, principalmente para proteger a autenticidade das páginas em todos os tipos de sites, proteger contas e preservar a confidencialidade das comunicações, identidade e navegação dos usuários.
Vantagens do HTTPS
O protocolo HTTPS autentica usuários e servidores, garantindo que os dados sejam enviados aos clientes e servidores corretos.
O protocolo HTTPS é um protocolo de rede construído a partir de SSL + HTTP que permite transmissão criptografada e autenticação. Ele impede o roubo ou alteração de dados durante a transmissão e garante a integridade dos dados.
HTTPS é a solução mais segura na arquitetura atual. Embora não seja absolutamente seguro, ele aumenta significativamente o custo de ataques man-in-the-middle.
Leia também:DuckDuckGo combina VPN e proteção de privacidade
Limitações do HTTPS
No mesmo ambiente de rede, o protocolo HTTPS aumenta os tempos de carregamento das páginas em quase 50% e aumenta o consumo de energia em 10% a 20%. Além disso, o protocolo HTTPS afeta o cache, aumentando a sobrecarga de dados e o consumo de energia.
A segurança do protocolo HTTPS é limitada e desempenha um papel menor em hacking, ataques de negação de serviço e sequestro de servidor.
Fundamentalmente, o sistema de cadeia de confiança para certificados SSL não é seguro. Ataques man-in-the-middle são igualmente possíveis, especialmente quando alguns países podem controlar os certificados raiz das autoridades certificadoras (CA).
O custo aumentou. Após a implantação do HTTPS, o trabalho do protocolo para aumentar o consumo de recursos computacionais adicionais, como o algoritmo de criptografia SSL e o número de interações SSL, ocupará uma certa quantidade de recursos computacionais e custos de servidor.
No cenário de aplicações de grande escala de acesso de usuários, o servidor precisa realizar operações frequentes de criptografia e descriptografia, e quase todo byte precisa ser criptografado e descriptografado, gerando custos de servidor.
Com o desenvolvimento da tecnologia de computação em nuvem, o custo de uso de servidores implantados em data centers diminui gradualmente à medida que a escala aumenta, e o custo de entrada caiu para um nível aceitável em comparação com a melhoria da segurança de acesso dos usuários.

