¿Cuál es la historia de HTTPS?

La posibilidad de usar la web para el comercio era evidente para los primeros usuarios, pero no había manera de compartir confidencialmente la información de la tarjeta de crédito con un sitio web.

Además, no había forma de decir la legitimidad del sitio web que recopilaba los datos de la tarjeta de crédito, ni podía detectar si había un hombre en el medio robando la información.

Estos fueron problemas especialmente urgentes para Netscape, el líder en los primeros navegadores y servidores web comerciales. Taher Elgamal desarrolló los algoritmos que impulsaron la Capa de sockets seguros (SSL) mientras estaba en Netscape en 1994. HTTPS (HTTP Secure) es solo HTTP encapsulado dentro de SSL.

Spyglass, uno de los primeros competidores de Netscape, trató de imponer un estándar diferente dentro de HTTP llamado Protocolo seguro de transferencia de hipertexto (S-HTTP) que fue dominado en el mercado por el dominio de Netscape y la adopción de HTTPS por parte de Microsoft.

Para SSL, parte de asegurar la identidad de un sitio web requería una nueva entidad llamada autoridad de certificación que emitiría certificados digitales que podrían usar tecnología de encriptación de clave pública para asegurar la conexión de los clientes de la validez del reclamo de identidad de un sitio. VeriSign Products and Services fue un líder en este espacio.

En 1999, el Protocolo TLS Versión 1.0 se desarrolló para reemplazar SSL como el transporte subyacente para HTTPS, y desde entonces ha sufrido varias revisiones. Sigue evolucionando.

Historia de HTTPS

  • HTTPS ejercita el puerto TCP 443 por defecto
  • HTTPS significa Protocolo transferido de hipertexto a través de Secure Socket Layer o HTTP a través de SSL.
  • SSL actúa como una subcapa en capas regulares de aplicaciones HTTP.
  • HTTPS cifra un mensaje HTTP antes de la transmisión y descifra un mensaje a su llegada.
  • HTTPS puede usar autenticación y encriptación para proteger los datos a medida que viajan entre el cliente y el servidor.
  • Ventajas de SEO de cambiar a HTTPS

Lo que necesita para configurar HTTPS

  • Un conjunto de protocolos que admite
  • Un conjunto de cifrados que admite en orden de preferencias
  • Un certificado y una clave privada firmados por una autoridad de certificación confiable

El esquema de identificador uniforme de recursos (URI) HTTPS tiene una sintaxis idéntica al esquema HTTP estándar, aparte de su token de esquema. En su popular implementación en Internet, HTTPS proporciona autenticación del sitio web y el servidor web asociado con el que se está comunicando, lo que protege contra ataques de intermediarios. Además, proporciona un cifrado bidireccional de las comunicaciones entre un cliente y un servidor, lo que protege contra las escuchas ilegales y la manipulación y / o falsificación del contenido de la comunicación. [6] En la práctica, esto proporciona una garantía razonable de que uno se está comunicando precisamente con el sitio web con el que se pretendía comunicarse (en lugar de un impostor), así como también garantiza que el contenido de las comunicaciones entre el usuario y el sitio no pueda ser leído o falsificado por cualquier tercero

Históricamente, las conexiones HTTPS se usaban principalmente para transacciones de pago en la World Wide Web, correo electrónico y para transacciones confidenciales en sistemas de información corporativos. A fines de la década de 2000 y principios de 2010, HTTPS comenzó a ver un uso generalizado para proteger la autenticidad de la página en todo tipo de sitios web, asegurar cuentas y mantener privadas las comunicaciones, la identidad y la navegación web de los usuarios.

Los navegadores web saben cómo confiar en los sitios web HTTPS según las autoridades de certificación que vienen preinstaladas en su software. De esta manera, los creadores de navegadores web confían en las autoridades de certificación (como Symantec, Comodo, GoDaddy y GlobalSign) para proporcionar certificados válidos. Por lo tanto, un usuario debe confiar en una conexión HTTPS a un sitio web si y solo si se cumple todo lo siguiente:

  • El usuario confía en que el software del navegador implementa HTTPS correctamente con las autoridades de certificación preinstaladas correctamente.
  • El usuario confía en la autoridad de certificación para garantizar solo los sitios web legítimos.
  • El sitio web proporciona un certificado válido, lo que significa que fue firmado por una autoridad confiable.
  • El certificado identifica correctamente el sitio web.

HTTPS es una versión segura de HTTP que se utiliza para proteger la comunicación a través de una red informática.

Cuándo se invento:

Netscape Communications creó HTTPS en 1994 para su navegador web Netscape Navigator.

¿Cuándo se adoptó ampliamente:

Las conexiones HTTPS se utilizaron principalmente para transacciones de pago en la World Wide Web, correo electrónico y para transacciones confidenciales en sistemas de información corporativos. A fines de la década de 2000 y principios de 2010, HTTPS comenzó a ver un uso generalizado para proteger la autenticidad de la página en todo tipo de sitios web, asegurar cuentas y mantener privadas las comunicaciones, la identidad y la navegación web de los usuarios.

¿Cómo ha evolucionado a través de los años?

Mira esto HTTPS