InfraNestInfraNest
SSL/TLS

HTTPS

HTTPS is HTTP gelaagd over TLS-encryptie, wat zorgt voor vertrouwelijke en geverifieerde communicatie tussen een browser en webserver met behulp van een X.509-certificaat.

HTTPS is HTTP verzonden over een versleutelde en geverifieerde TLS-verbinding, waardoor plaintext HTTP op poort 443 wordt vervangen. Wanneer u een HTTPS-site bezoekt, voeren uw browser en de server een TLS-handshake uit om een gedeelde versleutelingssleutel tot stand te brengen, de identiteit van de server te verifiëren via een SSL-certificaat uitgegeven door een vertrouwde certificaatautoriteit, en vervolgens al het volgende verkeer te versleutelen.

Hoe het werkt: De TLS-handshake gebeurt in één round-trip (TLS 1.3) of twee (TLS 1.2). Uw browser stuurt een ClientHello met ondersteunde cipher suites en extensies zoals Server Name Indication (SNI). De server reageert met zijn certificaatketen, geselecteerde cipher en een key-exchange-parameter. Beide zijden berekenen een gedeelde sessiesleutel met behulp van ephemeral Diffie-Hellman of ECDHE. Uw browser verifieert de certificaatketen tot een root CA en bevestigt dat de hostnaam overeenkomt met het certificaat. Daarna stroomt HTTP-verkeer versleuteld met AEAD-ciphers zoals AES-GCM of ChaCha20-Poly1305.

Voorbeeld: Wanneer u naar https://example.com navigeert, maakt de browser verbinding op poort 443, voert de TLS-handshake uit, verifieert dat het certificaat geldig is voor example.com, en verzendt vervolgens versleutelde HTTP-verzoeken zoals GET / HTTP/1.1.

Belangrijkste beveiligingseigenschappen: Vertrouwelijkheid (afluisteraars zien alleen versleutelde bytes), integriteit (manipulatie wordt gedetecteerd) en serverauthenticatie (u weet zeker dat u met de echte server spreekt, niet met een aanvaller). TLS 1.3 maakte forward secrecy verplicht, dus zelfs als de privésleutel van een server later wordt gecompromitteerd, blijven eerdere sessies veilig.

WarningTLS 1.0, 1.1 en SSL 3.0 zijn verouderd. Gebruik altijd TLS 1.2 of 1.3. Moderne certificaatgeldigheid is beperkt tot 398 dagen volgens CA-beleid.

Controleer uw HTTPS-configuratie met SSL check.

Gerelateerde termen

Begin in seconden

Breng je hele infrastructuur samen in één modern dashboard.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld