HTTP Adalah Gerbang Untuk Menjuju HTTPS
HTTP Adalah Gerbang Untuk Menjuju HTTPS - Jarang sekali orang mengunjungi situs dengan mengetikan https:// bahkan untuk mengetikan http:// pun orang sudah jarang. Kebanyakan langsung mengetikkan alamat situs yang ditujunya tanpa di awali dengan http:// atau https://.
Secara default browser akan berasumsi bahwa pengunjung akan menggunakan protokol http, bukan https bila pengunjung tidak menyebutkan protokolnya.
HTTP vs HTTPS
Kebanyakan situs yang harus memakai https, memang dirancang untuk menerima request melalui http (port 80) atau https (port 443). Situs pada port 80 biasanya haya dijadikan jembatan untuk situs yang sebenarnya pada port 443. Bila pengunjung masuk melalu port 80, maka server akan memberikan link untuk menuju URL https, atau dengan memberikan respon redirect.
Jadi dapat disimpulkan bahwa sebagian besar pengunjung memasuki https dengan melalu http, dengan kata lain http sebagai gerbang menuju https. Mode peralihan dari situs http ke https ada beberapa cara, yaitu adalah :
- Memberikan link menuju URL https.
- Memberikan respon redirect ke URL https.
- Menggunakan META tag auto refresh ke URL https.
- Menggunakan javascript untuk load halaman https.
Informasi yang dilihat pengunjung pada browser di sebuah page http sebenarnya tidak bisa dipercaya karena tidak ada jaminan integrasi dan keontentika data. Informasi tersebut kemungkinan sudah diubah di tengah jalan berasal dari suber yang tidak otentik. karena http rentan terhadap serangan mitm.
Sedangkan informasi yang dilihat pengunjung pada browser disebuah halaman https bisa dipercaya karena dijamin informasi yang diterima adaah sama dengan yang dikirim web server dan informasi tersebut juga dipastikan dikirim oleh web server yang benar.
Article "HTTP Adalah Gerbang Untuk Menjuju HTTPS" protected
Post a Comment