Kamis, 10 Februari 2011

Tentang HTTPS (Hypertext Transfer Protocol Secure)


Menurut wikipedia bahasa Indonesia HTTPS (Hypertext Transfer Protocol Secure) merupakan versi aman dari HTTP (Hypertext Transfer Protocol). Koneksi dengan HTTPS ini sering kita temukan di situs-situs seperti PayPal ataupun situ web bank di Indonesia.

Kita bisa tahu sebuah website menggunakan koneksi yang terenkripsi dengan melihat pada adressbar. Disana terlihat bagian favicon terlihat khusus dan pada alamat tertulis https:// dan bukan http://.

HTTPS mengenkripsi sesi data menggunakan protokol SSL (Secure Socket layer) atau protokol TLS (Transport Layer Security) dan menggunakan port 443.

Namun perlu kita ketahui bahwa koneksi dengan HTTPS ini hanya mengenkripsi data yang terkirim dari browser PC anda sampai ke web server tujuan. Dan tidak menutup kemungkinan data informasi yang sudah tersimpan di web server dapat diserang. Seperti yang saya kutip dari wikipedia ini.

Kesalahpahaman yang sering terjadi pada pengguna kartu kredit di web ialah dengan menganggap HTTPS “sepenuhnya” melindungi transaksi mereka. Sedangkan pada kenyataannya, HTTPS hanya melakukan enkripsi informasi dari kartu mereka antara browser mereka dengan web server yang menerima informasi.

Pada web server, informasi kartu mereke secara tipikal tersimpan di database server (kadang-kadang tidak langsung dikirimkan ke pemroses kartu kredit), dan server database inilah yang paling sering menjadi sasaran penyerangan oleh pihak-pihak yang tidak berkepentingan

3 komentar:

congex mengatakan...

wah aman now bos

Anonim mengatakan...

kebetulan saya lagi cari tau tentang secure hypertext transfer protocol https
makasih ya

Anonim mengatakan...

cara instalasinya donk :)