Jan Dvořák

Publikováno 4. října 2022

Slovníček IT pojmů 6: Co je HTTPS a jak chrání vaše surfování po internetu

Slovníček pojmů

4 min

Jan Dvořák

Publikováno 4. října 2022

Další štítkyBezpečnostDomény
Obrázek s url adresou

Chcete-li si pořídit vlastní www stránky, dřív nebo později na tyto pojmy narazíte. Abyste chápali jejich význam, připravili jsme pro vás Slovníček IT pojmů, který vám je popořadě vysvětlí. Z minulého článku víte, jak se obsah webu dostane ze serveru na obrazovku vašeho počítače. Nyní se můžeme podívat na zabezpečení celého procesu. Nejdříve si vysvětlíme, co je HTTPS protokol.

HTTPS protokol aneb bezpečné www

Spousta lidí si myslí, že URL každého webu začíná na www. Tak začínají jen ty špatné weby.

Ty dobré před www mají ještě https:// neboli HTTPS protokol (Hypertext Transfer Protocol Secure). To zní dost bezpečně, že? Co to ale vlastně je?

HTTPS je něco jako sekuriťák u dveří. Šifruje komunikaci mezi počítačem a serverem. To znamená, že se stará o bezpečnost vašeho brouzdání po internetu.

Největší uplatnění najde zejména tehdy, když k tomu brouzdání využíváte některou veřejnou, nezabezpečenou Wifi.

Co přesně HTTPS protokol dělá?

  • chrání přihlašovací údaje a hesla před kopírováním
  • napovídá, že doména skutečně patří jejímu majiteli
  • říká Googlu, že daný web je spolehlivý

Jak poznám, že má web HTTPS protokol.

Takhle vypadá zabezpečený web s HTTPS. Vedle URL se zobrazí ikonka zámečku.

HTTP, nebo HTTPS? Důležité je právě to S

Prakticky všechny dnešní weby jsou na serverech uložené jako hypertextový dokument v html kódu. K jeho přenosu mezi serverem a počítačem slouží HTTP protokol.

Díky němu se váš web lidem ukáže na obrazovce přesně tak, jak jste si ho nadesignovali ve svém redakčním systému. A přes něj se také zpátky na server posílají všechny platební a přihlašovací údaje včetně hesel.

Jenže HTTP je veřejně čitelný. Každý trochu zkušenější hacker dokáže komunikaci mezi vaším počítačem a serverem zachytit, což je obrovský problém zejména pro e‑shopy.

Server i váš počítač mohou být sebelépe chráněny, ale když spolu mluví, každý kolemjdoucí to slyší. Někdy v roce 2015 k HTTP proto přibylo ono S, tedy šifrování. Hypertextový dokument se zakóduje a klíč k němu drží jen oni dva.

Možná se vám také někdy stalo, že jste si šli něco vyřídit na úřad, kde vám ne příliš bystrá úřednice řekla, ať jí pěkně nahlas před všemi nadiktujete své rodné číslo, místo aby vás je nechala napsat do formuláře. Tak to je rozdíl mezi HTTP a HTTPS. 

Co se s vaším webem stane bez HTTPS? Raději to ani nezkoušejte

HTTPS dokáže pěkně zamávat s návštěvností vašich stránek, a to ze 2 důvodů:

  1. Bez něj se u vaší URL zobrazí strašidelný vykřičník s nápisem „Nezabezpečeno“ – asi tušíte, jak něco takového na zákazníky působí.
  2. Nejen Google čím dál více HTTPS zohledňuje jako faktor pro umístění webů ve vyhledávání – chcete-li svůj web dostat na 1. stránku ve vyhledávačích, HTTPS je „must have“.

Jinými slovy bez HTTPS váš web zmizí v propadlišti dějin.

Přijde na něj méně návštěvníků, Google jej odsune na 5., 10., 80. stránku, a tím ho prakticky zneviditelní i pro ten zbytek odvážných, kterým chybějící HTTPS nevadí.

84 % internetových uživatelů nenakoupí na e‑shopu, který nezajišťuje bezpečné připojení přes HTTPS protokol. Pořiďte si webhosting u nás a máte ho zdarma. Jak se aktivuje, zjistíte v naší nápovědě.

Jak HTTPS protokol ovlivňuje návštěvnost vašeho webu

Bez HTTPS se vedle vašeho URL návštěvníkům objeví takovéto nehezké varování. Svůj web tím prakticky odsoudíte k smrti. Každý si dobře rozmyslí, jestli na něj vstoupit.

Máte u nás webhosting? Aktivujte si HTTPS jedním kliknutím

K aktivaci HTTPS potřebujete získat takzvaný SSL certifikát (někdy se také používá TSL certifikát). Ten se sice váže na DNS záznamy domény, ale nastavuje se pro webhosting.

To znamená, že o něj musíte požádat svého poskytovatele webhostingu.

Mnohdy jde o zpoplatněnou službu navíc (v řádu desítek, ale i stovek korun ročně). A mnohdy se při jeho nastavení neobejdete bez podpory.

U nás máte základní SSL certifikát Let’s Encrypt k webhostingu zdarma. Jeho aktivace je navíc otázka jednoho kliknutí.

Více o tom, co přesně SSL certifikát je, si povíme hned v příštím článku. 

Co je to HTTPS a jak funguje, hezky vysvětluje i toto video (bohužel jen v angličtině).

Jan Dvořák

Jsem hlavní copywriter a redaktor Webglobe blogu s více jak 200 blogovými články, případovými studiemi a e-booky na kontě. Poradím vám především s on-line marketingem, SEO a tvorbou webu na WordPressu.

Více mých článků

Zapište se do našeho newsletteru Přihlásili jste se k odběru novinek

Nechte si od nás posílat zajímavé nabídky, novinky a články. Váš email byl úspěšně přidán.
Pole je povinné se správným email formátem