Tùy vào lứa tuổi, nhưng có thể bạn dễ dàng hiểu "Chằm zn" nhưng cũng có thể bạn sẽ "nhức cái đầu" vì không hiểu đó là câu gì? Zn là ký hiệu hóa cọc của "kẽm", thành ra câu trên sẽ biến thành "Chằm Kẽm", na ná như ...Trầm Cảm!
Có một ngày.Bạn vừa làm xong website.
Upload lên hosting.
Mở Chrome.
...
Ở góc trên.
Không thấy ổ khóa.
Mà thấy dòng:
Not Secure😭
Bạn bắt đầu lo.
"Website mình bị hack?"
😨
"Hosting bị virus?"
😱
"Google ghét mình?"
😅
Thực ra.
Không phải.
Website vẫn chạy.
Chỉ là...
Dữ liệu giữa người dùng và website chưa được bảo vệ đúng cách.
Đó là lúc.
HTTPS xuất hiện.
HTTP và HTTPS là gì?
HTTP (HyperText Transfer Protocol) là giao thức dùng để truyền dữ liệu giữa trình duyệt và máy chủ.
HTTPS (HyperText Transfer Protocol Secure) là phiên bản bảo mật của HTTP, sử dụng SSL/TLS để mã hóa dữ liệu trong quá trình truyền.
Ngày nay, hầu hết website đều nên sử dụng HTTPS để bảo vệ thông tin người dùng và tăng độ tin cậy.
Ví dụ đời thường 📮
Hãy tưởng tượng.
Bạn muốn gửi thư cho bạn mình.
Có hai cách.
😄
Cách thứ nhất.
Viết thư.
Bỏ vào phong bì... trong suốt.
Ai cầm lên.
Cũng đọc được.
Đó là:
HTTP.
Cách thứ hai.
Viết thư.
Bỏ vào phong bì.
Khóa lại.
Niêm phong.
Người ngoài nhìn thấy.
Nhưng.
Không đọc được.
Đó là:
HTTPS.
HTTP hoạt động thế nào?
Ví dụ.
Bạn mở:
http://example.comTrình duyệt gửi yêu cầu.
↓
Server trả về:
HTML.
CSS.
JavaScript.
Ảnh.
...
Mọi thứ đều truyền đi.
Nếu có ai "nghe lén".
Họ có thể đọc được dữ liệu.
😅
HTTPS khác gì?
HTTPS cũng làm đúng những việc đó.
😄
Nhưng.
Trước khi truyền.
Nó sẽ:
Mã hóa dữ liệu.
Cho nên.
Nếu ai chặn được dữ liệu.
Họ chỉ thấy:
X8aP91LkQ...🤡
Không thể hiểu nội dung.
Ví dụ dễ hiểu nhất ☕
Hãy tưởng tượng.
Bạn gọi điện.
Nếu nói chuyện bình thường.
Người đứng cạnh.
Có thể nghe.
😄
Nếu dùng một ngôn ngữ bí mật.
Người ngoài chỉ nghe:
"Lá xanh bay qua bầu trời."
🤡
Không hiểu gì cả.
HTTPS cũng vậy.
Nó biến dữ liệu thành thứ người ngoài không đọc được.
SSL và TLS là gì?
Đây là chỗ khiến rất nhiều người mới bối rối.
😄
HTTP.
Là "con đường".
SSL/TLS.
Là "ổ khóa."
HTTPS.
Chính là:
HTTP
SSL/TLS
↓
HTTPS.
Ngày nay.
Thực tế đa số website dùng:
TLS.
Nhưng.
Mọi người vẫn quen gọi là:
SSL.
Vì sao Chrome hiện "Not Secure"?
Chrome không nói.
Website bị hack.
😄
Chrome chỉ muốn nhắc bạn rằng:
Website đang dùng:
HTTPThay vì:
HTTPSNếu website có:
Đăng nhập.
Thanh toán.
Nhập thông tin cá nhân.
↓
Đây là điều rất nguy hiểm.
HTTPS có giúp chống hacker không?
Có.
Nhưng.
Không phải tất cả.
😄
HTTPS giúp:
✔ Chống nghe lén
✔ Chống sửa dữ liệu trên đường truyền
✔ Xác minh website
Nhưng.
Nó không thể:
❌ Sửa code lỗi
❌ Chống SQL Injection
❌ Chống XSS
❌ Chống virus
Đừng thần thánh hóa HTTPS.
InfinityFree Case 😅
Có bạn hỏi mình.
"Website em bị ghi:
Not Secure.
Có phải bị hack không?"
Mình mở.
Website chỉ là:
Trang giới thiệu công ty.
Không có form.
Không có đăng nhập.
Không có thanh toán.
😄
Mình trả lời.
"Chưa phải bị hack.
Chỉ là chưa bật HTTPS."
Sau khi cài SSL miễn phí.
Ổ khóa xuất hiện.
Chrome không báo nữa.
HTTPS có ảnh hưởng SEO không?
Có.
😎
Google đã xác nhận.
HTTPS là một tín hiệu xếp hạng.
Không phải yếu tố lớn nhất.
Nhưng.
Website dùng HTTPS thường được đánh giá đáng tin cậy hơn.
Ngoài SEO.
Người dùng cũng yên tâm hơn.
HTTP có còn được dùng không?
Có.
😄
Trong mạng nội bộ.
Máy thử nghiệm.
Localhost.
Một số API nội bộ.
...
HTTP vẫn xuất hiện.
Nhưng.
Website công khai trên Internet.
Gần như luôn nên dùng:
HTTPS.
Một hiểu lầm rất phổ biến 🤡
Nhiều người nghĩ.
Có HTTPS.
↓
Website tuyệt đối an toàn.
Không.
😄
HTTPS chỉ bảo vệ:
Đường truyền.
Nếu website của bạn có:
SQL Injection.
Upload file nguy hiểm.
Mật khẩu yếu.
...
HTTPS cũng không cứu được.
Một mẹo cực hay 😎
Sau khi cài HTTPS.
Đừng quên.
Chuyển hướng:
http://↓
Sang:
https://Nếu không.
Người dùng vẫn có thể truy cập phiên bản HTTP.
Debug kiểu dev thật 😎
✅ 1. Kiểm tra thanh địa chỉ
Có ổ khóa không?
Có chữ:
https://không?
✅ 2. Kiểm tra ảnh và CSS
Nếu website vẫn báo lỗi.
Có thể một số tài nguyên vẫn đang dùng HTTP.
Đây gọi là:
Mixed Content.
✅ 3. Kiểm tra chứng chỉ SSL
Đừng để chứng chỉ hết hạn.
✅ 4. Luôn dùng HTTPS cho website thật
Đặc biệt nếu có:
Đăng nhập.
Thanh toán.
Thông tin cá nhân.
Checklist chuẩn không cần chỉnh 😎
☑ HTTP truyền dữ liệu không mã hóa
☑ HTTPS truyền dữ liệu có mã hóa
☑ HTTPS dùng SSL/TLS
☑ HTTPS giúp tăng độ tin cậy
☑ HTTPS không thay thế các biện pháp bảo mật khác
☑ Luôn chuyển hướng HTTP sang HTTPS
FAQ nhanh
HTTP và HTTPS khác nhau ở đâu?
→ HTTPS bổ sung lớp mã hóa SSL/TLS để bảo vệ dữ liệu.
Website "Not Secure" có phải bị hack không?
→ Không. Thường chỉ là website chưa sử dụng HTTPS.
HTTPS có miễn phí không?
→ Có. Hiện nay nhiều nhà cung cấp hosting hỗ trợ chứng chỉ SSL miễn phí.
Localhost có cần HTTPS không?
→ Thông thường không bắt buộc trong quá trình học và phát triển trên máy cá nhân.
Bạn có thể cũng đang gặp 😭
👉 localhost vs hosting khác nhau thế nào?
👉 Vì sao Windows chạy nhưng Linux host chết?
👉 UTF-8 và bi kịch tiếng Việt bị lỗi font
👉 Cookie là gì? (Vì sao website nhớ được bạn là ai?)
👉 Session vs Cookie - Hai anh em dễ nhầm nhất của PHP
👉 Cache là gì? (Vì sao sửa code rồi mà website vẫn không thay đổi?)
👉 White Screen of Death – Trang trắng xóa không báo lỗi
Tổng kết
Nếu HTTP giống như gửi một bức thư trong phong bì trong suốt.
Thì HTTPS giống như gửi bức thư trong một chiếc két sắt nhỏ.
😄
Người vận chuyển vẫn mang thư đi.
Con đường vẫn như cũ.
Nhưng.
Người đi ngang.
Không thể đọc nội dung bên trong.
Đó chính là điều quan trọng nhất mà HTTPS mang lại.
Nó không làm website của bạn "thông minh" hơn.
Cũng không sửa được những lỗi lập trình.
Nhưng.
Nó giúp bảo vệ dữ liệu của người dùng trên đường truyền.
Và nếu bạn chỉ nhớ một điều từ bài này, hãy nhớ:
HTTP giúp trình duyệt và website nói chuyện với nhau.
HTTPS giúp cuộc trò chuyện đó không bị người khác nghe lén. 🔒