Öryggi

Lén, vefslóð og HTTPS: þrennt sem er oft ruglað saman

Þrjú hugtök liggja hér undir og þau segja sitt hvað. Vefslóðin er heimilisfangið í heild sinni, lénið er sá hluti hennar sem einhver á, og HTTPS er dulkóðunin á leiðinni þangað. Að rugla þessu saman er algengasta ástæðan fyrir því að fólk telur sig hafa staðfest eitthvað sem það hefur ekki staðfest.

Að lesa vefslóð frá réttum enda

Vefslóð er lesin frá vinstri en skilin frá hægri. Í slóðinni https://spjall.daemi.is/innskraning er lénið daemi.is, spjall er undirlén sem eigandi lénsins ræður sjálfur, og /innskraning er bara slóð inn á síðuna.

Þetta skiptir máli af því að hver sem er getur búið til undirlén sem heitir hvað sem er. Slóð eins og https://thekktthjonusta.daemi.is/ er ekki þekkta þjónustan — hún er daemi.is með undirlén sem heitir eftir henni.

Í síma sést lénið verr, því vafrinn styttir slóðina. Þá er einfaldast að smella á slóðarreitinn til að fá hana alla og lesa hana í heild áður en nokkuð er slegið inn.

Hvað HTTPS gerir og gerir ekki

HTTPS gerir þettaHTTPS gerir þetta ekki
Dulkóðar það sem fer á milli vafrans og þjónsins, svo netveitan eða sá sem deilir netinu sér ekki innihaldið.Segir ekkert um hver rekur síðuna eða hvort viðkomandi sé heiðarlegur.
Staðfestir að lénið sem þú tengdist sé það sem vottorðið var gefið út fyrir.Staðfestir ekki að lénið sé rétta lénið sem þú ætlaðir að heimsækja.
Hindrar að öðrum sé auðvelt að breyta síðunni á leiðinni til þín.Hindrar ekki að síðan sjálf safni því sem þú slærð inn.

Hvað netveitan og heimanetið sjá

Þótt innihaldið sé dulkóðað sést hvaða lén var flett upp. Uppflettingin í DNS-kerfinu fer að öllu jöfnu ódulkóðuð frá tækinu, og hún fer í gegnum beininn heima eða þann sem á netið sem er verið að nota.

Þetta er ástæðan fyrir því að huliðsstilling breytir engu um það sem netveitan eða vinnustaðurinn getur séð. Hún hreinsar aðeins vafrasöguna í tækinu — sjá hvað huliðsstilling felur ekki.

Þrjár aðferðir til að staðfesta lén

Algengar spurningar

Er síða óörugg ef hún er ekki með HTTPS?

Í dag er það mjög sterkt viðvörunarmerki, því vottorð eru ókeypis og nánast allar raunverulegar þjónustur nota þau. Alls ekki slá inn lykilorð eða kortanúmer á síðu sem er án HTTPS.

Hvað þýðir það þegar vafrinn segir að vottorðið sé ógilt?

Það þýðir að vottorðið á ekki við lénið, er útrunnið eða er ekki frá viðurkenndum útgefanda. Þetta er ekki tæknilegt smáatriði sem má hunsa — bakkaðu út.

Sér netveitan hvaða síður ég heimsæki?

Hún sér að öllu jöfnu hvaða lén var flett upp, en ekki hvað þú gerðir inni á síðunni, því það er dulkóðað með HTTPS.

Tengt efni