Vantagens do HTTPS Sobre o HTTP
Monitorar Rede » HTTPS vs HTTP »
Certamente você já reparou estes símbolos em seu navegador de internet:
Trata-se de Comunicação Segura (HTTPS) ou Insegura (HTTP).
O mais antigo é o protocolo HTTP. Utilizado pela maior parte dos websites. Veja o histórico a seguir:
O HTTP (Hypertext Transfer Protocol) confunde-se com o próprio uso em larga escala da internet na década de 90.
Foi pensado como mecanismo cliente-servidor onde as conexões transmitem requisições (dos Clientes) para obter respostas dos Servidores.
O HTTP usa a porta 80 (ou 8080) e preocupa-se mais em como os dados serão apresentados para o cliente e não com a Segurança dos Dados.
Na imagem acima as caixas em verde de SSL/TLS são a parte relativa à segurança do HTTPS (porta 443). Destaco que o padrão SSL (Secure Sockets Layer) foi interrompido na versão 3 e foi substituído pelo protocolo TLS (Transport Layer Security).
O objetivo do HTTPS (HTTP Secure) é criar um canal seguro sobre uma internet insegura.
O HTTPS é, em resumo, um HTTP Seguro que usa a porta 443 ao invés da porta 80.
Abaixo um exemplo de requisição para acessar o website “www.cisco.com”:
Após receber o método (GET /index.html HTTP/1.1) o Servidor HTTP responde na primeira linha com a mensagem “200 OK” se tudo correu bem. Caso tenha falhado retornará o valor “404 Not Found” na primeira linha da resposta.
No exemplo a seguir, mais informações gerais foram passadas como resposta até a linha 9.
A linha 10 tem a Tag <html> e é aqui que o Servidor começa a entregar as informações sobre o website propriamente dito.
Cabe destacar que a segurança garantida pelo protocolo TLS é em 3 níveis:
- Confidencialidade: apenas o Cliente e o Servidor podem ler as mensagens.
- Autenticação: o Servidor é quem diz ser.
- Integridade: garante que as mensagens não foram alteradas.
Com o uso de HTTPS as informações são criptografadas o que garante segurança de ponta a ponta.
O Usuário recebe do servidor uma chave pública para criptografar os conteúdos e apenas o servidor tem uma chave privada para descriptografar as mensagens.
Esta aplicação de criptografia impede o roubo de informações transmitidas, como senhas ou dados pessoais sigilosos.
Alguns podem argumentar que estas tarefas adicionais de criptografia e autenticação podem deixar o carregamento dos websites mais lentos.
Isto é verdade em muitos casos, mas considerando que cada vez mais o padrão veloz HTTP/2 vem sendo utilizado, e que vários implementadores (Firefox, Chrome, Safari, Opera, IE, Edge) de HTTP/2 exigem o padrão seguro de comunicação na Internet, os sites carregarão mais rapidamente com HTTPS/2 ao invés do HTTP/1.1 geralmente.


Se apenas o argumento de segurança da informação é insuficiente para convencê-lo a migrar para HTTPS, saiba que o Google passou a mostrar no navegador Chrome, explicitamente, se um site é seguro ou inseguro. Veja:
Então, a partir de Julho/2018, saltou aos olhos os websites seguros e inseguros.
Ao evidenciar os sites seguros e inseguros, portanto, o Google impactou o tráfego (audiência) dos websites.
Monitoramento de HTTPS (HTTP) com o PRTG
Para concluir eu gostaria de apresentar para você um sensor do PRTG Network Monitor que permite monitorar sites HTTP ou HTTPS.
Com este sensor do PRTG você poderá monitorar:
- Tempo de Carregamento do Site
- Bytes Recebidos
- Velocidade de Download
- Tempo Para Obter o Primeiro Byte
Monitore o Desempenho do seu Site com o PRTG.
Saiba como o PRTG pode ajudá-lo clicando aqui!
Clique Aqui para Saber TUDO sobre o PRTG Network Monitor!