HTTP
ແລະ HTTPS ແມ່ນຫຍັງ
HTTP ຫຍໍ້ມາຈາກຄໍາວ່າ: Hypertext Transfer Protocol ຄື ໂປຣໂຕຄອລສື່ສານສຳລັບການແລກປ່ຽນຂໍ້ມູນຜ່ານອິນເຕີເນັດ ໂດຍຫຼັກການແລ້ວໃຊ້ໃນການຮັບເອກະສານຂໍ້ຄວາມຫຼາຍມິຕິ ທີ່ນຳໄປສູ່ການເຊື່ອມຕໍ່ກັບ World Wide Web (WWW) ຈະໃຊ້ເມື່ອເອີ້ນໂປຣແກຣມ web browser ເຊັ່ນ: Firefox, Google Chrome, Safari, Opera ແລະ IE Microsoft Internet Explorer ເອີ້ນເບິ່ງຂໍ້ມູນ ຫລື ເວັບເພຈ ໂປຣແກຣມບຣາວເຊີ ດັ່ງກ່າວຈະໃຊ້ໂປຣໂຕຄອນ HTTP ຊຶ່ງໂປຣໂຕຄອນນີ້ ເຮັດໃຫ້ເຊິບເວີສົ່ງຂໍ້ມູນມາໃຫ້ບຣາວເຊີຕາມຕ້ອງການ ແລະ ບຣາວເຊີຈະນຳຂໍ້ມູນມາສະແດງຜົນລັບເທິງຈໍພາບໄດ້ຢ່າງຖືກຕ້ອງ
ໃນການແລກປ່ຽນຂໍ້ມູນກັນລະຫວ່າງ Server ແລະ Client ຂອງ World Wide Web (Server) ໂດຍສົ່ງຂໍ້ມູນແບບ Clear text ຄື ຂໍ້ມູນບ່ອນເຮັດວຽກສົ່ງໄປນັ້ນ ບໍ່ໄດ້ກໍ່ການເຂົ້າລະຫັດ ເຮັດໃຫ້ສາມາດຖືກດັກຈັບ ແລະ ອ່ານຂໍ້ມູນໄດ້ງ່າຍ
http ເປັນການພັດທະນາຮ່ວມກັນໂດຍ World Wide Web Consortium ຊຶ່ງເປັນຫນ່ວຍງານເບິ່ງແຍງມາດຕະຖານເວັບ ແລະ ຄະນະເຮັດວຽກຈາກ
Internet
Engineering Task Force ໂດຍອອກມາເປັນຊຸດເອກະສານ
RFC
ເອກະສານເນື້ອທີ່ສຳຄັນຄື RFC 2616 ຊຶ່ງເປັນມາດຕະຖານ http 1.1 ທີ່ໃຊ້ກັນຢ່າງກວ້າງຂວາງໃນປະຈຸບັນ
http ເປັນ ໂປຣໂຕູູຄອລທີ່ໃຊ້ຮ້ອງຂໍ/ຕອບກັບ ລະຫວ່າງເຄື່ອງລູກຂ່າຍທີ່ໃຊ້ເວັບບຣາເຊີ
ກັບເຄື່ອງແມ່ຂ່າຍທີ່ເອີ້ນວ່າ: ເວັບເຊິບເວີ ໂດຍເຮັດວຽກເທິງໂປຣໂຕຄອນ TCP ຕາມພອດທີ່ກຳນົດ (ປົກກຕິໃຊ້ພອດ 80).
ຮູບແບບຂອງ HTTP
1.
ເປັນໂປຣໂຕຄອນຫຼັກທີ່ໃຊ້ໃນການແລກປ່ຽນຂໍ້ມູນ
(HTML) ກັນລະຫວ່າງ Web Server ແລະ Web Client(Browser)
2.
ໃຊ້ URL (Uniform
Resoure Locator) ໃນການເຂົ້າເຖິງເວັບໄຊ(Web Site) ຊຶ່ງຈະຂຶ້ນຕົ້ນດ້ວຍ http:// ຕາມດ້ວຍຊື່ຂອງເວັບໄຊ
3.
ເຮັດວຽກທີ່ພອດ(port) 80 (ມາດຕະຖານ)
4.
ສົ່ງຂໍ້ມູນເປັນແບບ Clear
text ຄື ບໍ່ມີການເຂົ້າລະຫັດຂໍ້ມູນໃນລະຫວ່າງການສົ່ງ (None-Encryption)
ຈຶ່ງສາມາດຖືກດັກຈັບໄດ້ ແລະ ອ່ານຂໍ້ມູນນັ້ນຮູ້ເລື່ອງ
HTTPS
HTTPS ຫຍໍ້ມາຈາກຄໍາວ່າ: Hypertext Transfer Protocol Secure ຫລື Hypertext Transfer Protocol Over SSL (Secure Socket Layer) ເປັນການເຮັດວຽກງານຄືກັນກັບ HTTP ທຳມະດາ ແຕ່ເຮັດຢູ່ເທິງ SSL ເພື່ອໃຫ້ເກີດຄວາມປລອດໄພໃນການສົ່ງຂໍ້ມູນຫລາຍຍິ່ງຂຶ້ນ.
ຮູບແບບຂອງ HTTPS
1.
ການໃຊ້ງານ URL ຈະເຂົ້າຕົ້ນດ້ວຍ https:// ຕາມດ້ວຍຊື່ຂອງເວັບໄຊ
2.
ເຮັດວຽກທີ່ພອດ (port) 443 (ມາດຕະຖານ)
3.
ສົ່ງຂໍ້ມູນເປັນແບບ Cipher
text ຄື ມີການເຂົ້າລະຫັດຂໍ້ມູນໃນລະຫວ່າງການສົ່ງ (Encryption) ສາມາດຖືກດັກຈັບໄດ້ ແຕ່ອ່ານຂໍ້ມູນນັ້ນບໍ່ຮູ້ເລື່ອງ
4.
ມີການເຮັດ Authentication ເພື່ອກວດສອບຢືນຢັນບອກຕົວຕົນ
ເວັບໄຊທີ່ມີ https ຈະເພີ່ມຄວາມປອດໄພໃນການຮັບສົ່ງຂໍ້ມູນໃຫ້ກັບເຮົາຫລາຍຂຶ້ນໃນຂະນະທີ່ເຮົາເຮັດວຽກອອນໄລນ໌ ເພາະວ່າ https ຈະຊ່ວຍປົກປ້ອງຂໍ້ມູນສຳຄັນທີ່ສົ່ງອອກຈາກຄອມພິວເຕີຂອງເຮົາຜ່ານເຄືອຂ່າຍອິນເຕີເນັດເຂົ້າໄປຢັງເຊິຟເວີຂອງໜ້າ ຮ້ານອອນໄລນ໌ ເຮັດໃຫ້ອາດຊະຍາກອນຄອມພິວເຕີບໍ່ສາມາດນຳຂໍ້ມູນໄປໃຊ້ງານໄດ້
ແຕ່ສຳລັບເວັບໄຊຕ໌ສ່ວນໃຫຍ່ທີ່ໃຊ້ http ອາດຊະຍາກອນຄອມພິວເຕີຈະສາມາດລັກຂໍ້ມູນທີ່ຖືກສົ່ງ ຈາກຄອມພິວເຕີຂອງເຮົາໄປຢັງເວັບໄຊ
E-Commerce (ເຊິຟເວີຣ໌ຂອງໜ້າຮ້ານອອນໄລນ໌)
ໄດ້ຢ່າງງ່າຍດາຍ.