DANH MỤC TÀI LIỆU
Phân biệt HTTPS, SLL, thanh Address
Phân bi t HTTPS, SLL, thanh Address
Đã bao gi b n t h i t i sao trên thanh đ a ch website c a b n ờ ạ ự ỏ
đ ng d n hi n th lúc thì màu xanh lá cây lúc thì các bi u t ng khácườ ể ượ
nhau?.M t s trang Web, ch màu xanh lá cây v i tên c a công ty s ộ ố
h u. Và n u b n đ ý b n s th y có s phân bi t rõ ràng gi a chúng. ế ẽ ấ
Nhìn vào hình trên v i các Tab trên thanh đ a ch website khác nhau, b n ị ỉ
đi m truy c p khác nhau, cái thì màu xanh lá cây, cái thì đ n s c không có ơ ắ
gì.V y ý nghĩa c a nó là gì? T t nhiên ng i ta không vô c làm nh v y, ườ ư ậ
t t c đ u có lý do. M t s phân bi t rõ ràng gi a n i dung an toàn và ả ề
không an toàn. Chúng ta c n ph i n m rõ m t s khái ni m đ gi i đáp ộ ố
th c m c v các bi u t ng v i màu s c khác nhau đó. ể ượ
V y th nào là n i dung an toàn và không an toàn?ậ ế
Đ hi u đâu là n i dung an toàn đâu là n i dung không an toàn ta xem xét ể ể
HTTPS và SSL, đó là 2 giao th c b o m t quan tr ng.ứ ả
HTTP là vi t t t c a Hypertext Transfer Protocol (Giao th c truy n t i siêuế ắ
văn b n), đây là m t cách th c truy n t i d li u trên m ng Internet. ữ ệ
Chúng ta th ng g p giao th c HTTP này khi s d ng các trình duy t web ườ ử ụ
(nh Firefox, chrome, IE…), khi chúng ta load website thông th ng, chúng ư ườ
ta dùng giao th c HTTP đ g i và nh n d li u. ể ử
Ngoài vi c th y trình duy t, m t s ng d ng hi n t i cũng đang s ố ứ
d ng c ch HTTP đ truy n t i d li u, ví d đi n hình nh t là Yahoo. ơ ế ữ ệ
HTTPS là vi t t t c a Hypertext Transfer Protocol Secure (Giao th c ế ắ
truy n t i siêu văn b n có b o m t).Chúng ta có th đoán đ c là HTTPS ề ả ượ
khác HTTP đi m nào. Đó chính là HTTPS h tr thêm b o m t, nó gi i ỗ ợ
quy t v n đ thông tin g i nh n lên Internet c a chúng ta b rò r .ế ấ
HTTPS th ng đ c s d ng trong nh ng tr ng h p đăng nh p, đăng ký,ườ ượ ử ụ ườ
thanh toán ti n, thanh toán th ,…Chúng là nh ng thông tin nh y c m c n ạ ả
đ c b o v .ượ ả
SSL là t vi t t t c a Secure Socket Layer, là công ngh n n t ng s d ng ế ệ ề ử ụ
giao th c HTTPS đ m b o n i dung HTTP đ c mã hóa an toàn. Đ n gi n, ả ả ượ ơ ả
HTTPS là HTTP qua SSL. Nó là m t s k t h p gi a giao th c HTTP ự ế
giao th c b o m t SSL hay TLS cho phép trao đ i thông tin m t cách b o ứ ả
m t trên Internet. HTTP không đ c mã hóa thông qua HTML gi a phía ậ ượ ữ
client và server.
Đó là lý do vì sao các trang Web nh Ngân hàng, giao d ch th ng m i,… ư ị ươ
ch n giao th c HTTPS. Vì HTTPS là s l a ch n c n thi t đ b o v an ự ự ế
toàn cho các tài kho n nh y c m. Tuy nhiên, t c đ t i trang s b ch m ộ ả
l i, không nhanh nh HTTP.Vì th nên các trang Web đi n t th ng ch n ư ế ử ư
giao th c HTTP thay vì ch n HTTPS.ứ ọ
Đó là lý do t i sao khi b n truy c p trang web Tu i Tr Online (TTO), b n ổ ẻ
không th y b t kỳ văn b n màu xanh lá cây ho c HTTPS trong thanh đ a ấ ấ
ch . T t c nh ng gì b n nhìn th y trong hình d i là m t bi u t ng tài ấ ả ướ ượ
li u tr ng.Ch ng t r ng trang web này không s d ng SSL, d li u không ỏ ằ
đ c mã hóa.ư
Vì v y, n u b n gõ b t kỳ thông tin vào bi u m u trên trang web, d li u ế ữ ệ
đó s không đ c mã hóa trên Internet và t đó có kh năng có th b b t ượ ể ị ắ
gói tin và đ c đ c b i bên th ba. Trong Google Chrome, n u b n b m ượ ọ ở ế
vào bi u t ng tài li u, b n s nh n đ c m t s thông tin chi ti t nh ượ ượ ộ ố ế ư
d i đây:ướ
Có hai tab hi n th : Permissions (Gi y phép) và Connection (K t n i): ế ố
Tab Connection (K t n i):ế Theo hình trên thì danh tính c a trang web
không đ c xác nh n. Đi u này ch ng t TTO ch a mua ch ng ch b o ượ ư ỉ ả
m t cho trang web và vì th TTO có th đ c s h u b i b t kỳ ai. Đó là ế ể ượ ở ữ
lý do t i sao chúng ta không nên gõ b t kỳ thông tin nh y c m trên trang ạ ả
web không đ c mã hóa, nó s công khai thông tin c a b n cho b t kỳ t ượ ủ ạ
ch c nào.
Bây gi b n đã hi u lý do t i sao không có văn b n màu xanh lá cây trong ờ ạ
thanh đ a ch ?ị ỉ
N u b n th ng xuyên duy t Gmail, trên thanh đ a ch c a b n trông nh ế ườ ỉ ủ ư
th này v i m t bi u t ng khóa màu xanh lá cây khá đ p và văn b n ế ớ ộ ể ượ
HTTPS màu xanh lá cây.
Tuy nhiên, sau m t lúc bi u t ng chuy n sang màu xám v i m t hình tam ể ượ
giác màu vàng:
Bi u t ng này có nghĩa trang web đang s d ng SSL mã hóa, nh ng m t ượ ử ụ ư
s n i dung trên trang này không an toàn (không mã hóa). Nh v y trang ố ộ ư ậ
web này không an toàn?.
Ví d , trong Gmail, hình nh hi n th trong email không ch c ch n là an ể ị
toàn và do đó không đ c mã hóa. Đó là lý do t i sao b n luôn luôn ph i ượ ạ ạ
nh p vào liên k t " ế Luôn luôn hi n th hình nh t ..." .Khi b n nh p vào liênạ ấ
k t, b n s nh n th y s thay đ i bi u t ng khóa màu xanh lá cây ế ể ượ
thành hình tam giác màu xám. Do đó, Gmail là v n an toàn, nh ng m t s ư ộ ố
n i dung trong email đó không an toàn.
Tuy nhiên, n u b n g p bi u t ng khóa màu xám v i d u g ch ế ể ư ớ ấ
chéo “X” màu đ v trí trung tâm và đ ng g ch ngang văn b n HTTPS ỏ ở ườ
màu đ , bi u t ng này th c s không an toàn, không đáng tin c y. ể ượ
Đó có th là do ch ng ch b o m t c a trang web đang h t h n s d ng ỉ ả ế ử ụ
ho c các n i dung liên quan đ n Javascript không an toàn. Đi u này th t s ế ậ ự
có nguy c cao.Hình nh không đ c đánh giá nguy c cao vì th ng ơ ượ ơ ườ
không t ng tác v i ng i s d ng. Tuy nhiên, n u Javascript không an ươ ườ ử ụ ế
toàn, ng i dùng không nên nh p vào bi u m u vì d li u truy n đi không ườ ữ ệ
an toàn.
V y làm th nào bi t n i dung trên trang đó không an toàn? ế ế ộ
B n có th ki m tra xem trong Google Chrome.Click vào bi u ể ể
t ngượ Settings phía trên bên ph i, sau đó nh n vào Tools - Developer
Tools (Ho c nh n t h p phím t t Ctrl + Shift + I).
Khi đó, hãy nh p vào Tab Console và b n s nh n đ c danh sách t t c ượ ấ ả
các c nh báo ho c l i nh hình d i đây. ặ ỗ ư ướ
thông tin tài liệu
Đã bao giờ bạn tự hỏi tại sao trên thanh địa chỉ website của bạn đường dẫn hiển thị lúc thì màu xanh lá cây lúc thì các biểu tượng khác nhau?.Một số trang Web, chữ màu xanh lá cây với tên của công ty sỡ hữu. Và nếu bạn để ý bạn sẽ thấy có sự phân biệt rõ ràng giữa chúng.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×