Section Artikel
Kepanjangan dari HTTP adalah Hypertext Transfer Protocol. HTTP yang mengatur bagaimana informasi dapat ditransfer ke World Wide Web (WWW). Sehingga, HTTP memungkinkan untuk membuka halaman web dan melompat dari satu halaman ke halaman berikutnya. HTTP juga menyediakan komunikasi antara dua sistem yang berbeda, yaitu browser web dan server.
HTTP adalah jaringan lapisan aplikasi yang berada di atas Transmission Control Protocol (TCP). Akan tetapi, HTTP hanya dapat mengirim dan menerima data dalam bentuk teks biasa. Saat berada di web yang menggunakan HTTP, jaringan dapat melihat semua yang dikomunikasikan antara browser web dan server. Hal ini termasuk kata sandi, pesan, file, dan lain-lain.
Kepanjangan dari HTTPS adalah Hyper Text Transfer Protocol Secure. HTTPS adalah versi dari HTTP yang lebih maju dan aman. HTTPS memungkinkan transaksi aman dengan kombinasi antara Secure Socket Layer (SSL) dan Transport Layer Security (TLS). Penggunaan HTTPS biasanya diperlukan saat memasukkan detail rekening bank atau berbelanja online.
HTTPS memberikan identifikasi terenkripsi dan aman dari server jaringan. HTTP juga memungkinkan membuat koneksi aman antara browser web dan server. HTTPS menggunakan keamanan data dua arah. Sehingga, membantu melindungi data agar tidak dicuri.
Berikut ini beberapa tipe sertifikat TLS/ SSL yang Digunakan HTTPS sebagai berikut:
Sertifikat SSL Domain Tunggal hanya berlaku untuk satu domain saja. Sertifikat SSL Domain Tunggal tidak dapat digunakan untuk mengautentikasi domain lain dan sub domain dari domain yang dikeluarkan. Semua halaman di SSL domain tunggal juga diamankan dengan sertifikat.
Sertifikat SSL Wildcard berlaku untuk satu domain berserta sub domainnya. Sub domain berada di bawah domain utama. Pada umunya, sub domain akan memiliki alamat yang diawali dengan sesuatu selain WWW.
Sertifikat SSL Multi – Domain berlaku untuk beberapa domain berbeda yang berada pada satu sertifikat. Dengan adanya MDC, domain yang bukan merupakan sub domain satu sama lain dapat berbagi sertifikat.
Validasi domain biasanya membutuhkan waktu beberapa menit hingga jam. Orang yang mengajukan sertifikat untuk divalidasi adalah pemilik domain.
Sertifikat tidak hanya membutuhkan kepemilikan dimain tetapi juga identifikasi pemilik domain. Sehingga, pemilik domain akan diminta untuk memberikan dokumen berupa identitas pribadi, seperti KTP dan lain – lain.
Validasi Extended adalah tingkat validasi paling. Validasi Extended termasuk validasi kepemilikan domain, identitas pemilik, dan bukti pendaftaran bisnis.
Berikut ini beberapa perbedaan HTTP dan HTTPS, yaitu:
HTTP | HTTPS |
---|---|
Kepanjangannya adalah Hypertext Transfer Protocol | Kepanjangannya adalah Hyper Text Transfer Protocol Secure |
Tertulis di alamat dengan http:// | Tertulis di alamat dengan https:// |
Mengirimkan data melalui nomor port 80 | Mengirimkan data melalui nomor port 443 |
Menggunakan teks biasa sehingga tidak aman | Data terenkripsi sehingga lebih aman |
Lebih sering digunakan di blog | Lebih sering digunakan di website yang memerlukan detail rekening bank |
HTTP adalah protokol lapisan aplikasi | HTTPS adalah protokol lapisan transport |
Tidak membutuhkan SSL | Membutuhkan SSL |
Google tidak memberikan preferensi ke situs web | Google memberikan preferensi ke situs web |
Kecepatan loading halaman cepat | Kecepatan loading halaman lambat |
Beroperasi pada TCP/ IP | Beroperasi pada TLS/ SSL |
Berikut ini kelebihan dari HTTP adalah:
Berikut ini kelebihan dari HTTPS adalah:
Berikut ini adalah kekurangan dari HTTP, yaitu:
Berikut ini adalah kekurangan dari HTTPS, yaitu:
Dalam artikel ini telah mempelajari apa itu HTTP dan HTTPS, tipe sertifikat HTTPS, perbedaan dan kelebihan serta kekurangannya. HTTPS adalah versi aman dari HTTP. Semua web rata – rata mendorong pengguna untuk mempercayai situs web yang menerapkan HTTPS karena dapat membantu mengurangi berbagai ancaman dan serangan.
Penting untuk diketahui bahwa keamanan web dalam HTTP dan HTTPS tidak melindungi dari peretasan atau pengintaian yang berlebihan. Anda masih memerlukan untuk membuat kata sandi yang kuat untuk akun, yang sulit ditebak dan logout setelah selesai digunakan.