Theory
वह S जो Matter करता है
अपने browser की address bar देखिए और आप websites को https:// से शुरू होते देखेंगे। कभी-कभी आप अभी भी plain http:// देख सकते हैं। वह single letter S, Secure के लिए, everyday networking की सबसे important distinctions में से एक mark करता है।
HTTP और HTTPS दोनों web pages transfer करते हैं, ये वह language है जो browsers और servers बोलते हैं। Difference यह है conversation किसी के भी द्वारा readable है जो इसे intercept करे, या encrypted और safe है। यह lesson वह difference explain करता है और यह आपकी हर login और payment के लिए क्यों matter करता है।
Theory
HTTP: Web का Transfer Protocol
HTTP (HyperText Transfer Protocol) वह application-layer protocol है जो आपके browser और एक web server के बीच web pages move करता है: आपका browser एक page request करता है, server इसके साथ respond करता है।
Sensitive data के लिए HTTP की एक serious weakness है: यह सब कुछ plaintext में भेजता है, unencrypted। इसका मतलब है कोई भी जो रास्ते में traffic intercept कर सके, कहीं एक shared Wi-Fi network पर, इसे पढ़ सकता है: pages, और worse, जो कुछ भी आप type करते हैं, एक password या card number जैसा। HTTP ordinary public content के लिए fine है, पर private information के लिए dangerous है। इसका default port 80 है।
Theory
HTTPS: Secure बना HTTP
HTTPS (HTTP Secure) वही HTTP है, पर SSL/TLS encryption पर चलता हुआ। कोई भी web data flow होने से पहले, browser और server एक encrypted channel setup करते हैं, तो जो भी भेजा जाता है वह transit में scrambled होता है। एक eavesdropper सिर्फ़ unreadable ciphertext देखता है, आपका password नहीं।
HTTPS दो चीज़ें करता है: यह data को encrypt करता है (तो इसे रास्ते में पढ़ा या tamper नहीं किया जा सकता), और यह एक certificate इस्तेमाल करके server की identity verify करता है (तो आप जानते हैं आप really अपने bank से बात कर रहे हैं, किसी impostor से नहीं)। Browsers HTTPS के लिए एक padlock दिखाते हैं, और इसका default port 443 है। यही वजह है sensitive sites हमेशा HTTPS इस्तेमाल करती हैं।
At a glance
| Aspect | HTTP | HTTPS |
|---|---|---|
| Security | Plaintext, intercept होने पर readable | SSL/TLS से encrypted, eavesdroppers के लिए unreadable |
| Identity | Server verified नहीं | एक certificate से server verified |
| Default Port | 80 | 443 |
| Browser Sign | अक्सर 'Not secure' marked | Padlock icon |
| इसके लिए Use करें | Ordinary public content | Logins, payments, कोई भी sensitive data |
Quiz
आप एक website पर अपना password और card details enter कर रहे हैं। Site को कौन सा protocol इस्तेमाल करना चाहिए, और क्यों?
- HTTP, क्योंकि यह encryption के बिना faster है
- HTTPS, क्योंकि यह SSL/TLS से data encrypt करता है तो eavesdroppers आपका password या card number नहीं पढ़ सकते
- कोई भी; ये equally secure हैं
- HTTP, क्योंकि padlock सिर्फ़ decorative है
Show the answer
HTTPS, क्योंकि यह SSL/TLS से data encrypt करता है तो eavesdroppers आपका password या card number नहीं पढ़ सकते
यहाँ HTTPS essential है: यह connection को SSL/TLS से encrypt करता है, तो आपका password और card details scrambled travel करते हैं और traffic intercept करने वाला कोई भी इन्हें पढ़ या alter नहीं कर सकता, और यह server की identity verify करता है। Option A dangerously ग़लत है: HTTP सब कुछ plaintext में भेजता है, तो एक shared या hostile network पर आपके credentials outright पढ़े जा सकते हैं; sensitive data expose करने की कोई वजह नहीं है छोटी सी speed saving के लिए। Option C false है: HTTP और HTTPS equally secure NAHI हैं, यही distinction का पूरा point है। Option D ग़लत है: padlock decorative नहीं है; यह एक genuinely encrypted, identity-verified HTTPS connection signal करता है। किसी भी sensitive चीज़ के लिए, हमेशा HTTPS पर insist कीजिए।
Think first
Public Wi-Fi पर HTTPS Actually आपका Password कैसे Protect करता है?
Shared cafe Wi-Fi पर, दूसरे आपका traffic intercept कर सकते हैं। HTTPS तब भी आपका password safe कैसे रखता है? फिर tap कीजिए।
Show the answer
Data आपके device से निकलने से पहले इसे ENCRYPT करके, तो जो कोई भी हर packet capture करे उसे सिर्फ़ meaningless scrambled ciphertext दिखता है, आपका actual password नहीं। Open Wi-Fi पर, same network पर एक और person के लिए air के through गुज़रता traffic intercept करना genuinely possible है। अगर site plain HTTP इस्तेमाल करती, आपका password उस traffic में readable plaintext की तरह होता, और eavesdropper इसे बस lift out कर सकता। HTTPS के साथ, कोई भी real data exchange होने से पहले, आपका browser और server एक TLS handshake perform करते हैं जो एक shared secret और एक encrypted channel establish करता है; तब से, सब कुछ, आपका password समेत, ciphertext में transform होता है जो सिर्फ़ दोनों legitimate ends decode कर सकते हैं। Interceptor फिर भी packets capture करता है, पर secret keys के बिना वे encryption reverse नहीं कर सकते, तो password उनके लिए useless है। HTTPS server के CERTIFICATE भी check करता है, जो help करता है ensure करने में कि आपने वह encrypted channel real website के साथ setup किया, किसी impostor के साथ नहीं जो घुस आया, एक 'man in the middle' के against defend करते हुए। तो protection यह नहीं है कि दूसरे आपका traffic नहीं देख सकते, shared Wi-Fi पर वे अक्सर देख सकते हैं, बल्कि यह कि वे जो देखते हैं वह unreadable और untamperable है। Encryption interception को theft से एक shrug में बदल देता है। यही वजह है हर login और payment page को HTTPS होना चाहिए।
Summary
Key takeaways
- HTTP (HyperText Transfer Protocol) browser और server के बीच web pages transfer करता है; यह एक application-layer protocol है।
- HTTP data को plaintext में भेजता है, तो intercepted traffic (passwords समेत) पढ़ा जा सकता है; इसका default port 80 है।
- HTTPS (HTTP Secure) SSL/TLS encryption पर चलता HTTP है; data transit में scrambled होता है; इसका default port 443 है।
- HTTPS data encrypt करता है (eavesdroppers के लिए unreadable) और एक certificate से server की identity verify करता है।
- Browsers HTTPS के लिए एक padlock दिखाते हैं; logins, payments, और किसी भी sensitive data के लिए HTTPS इस्तेमाल कीजिए।
- Shared Wi-Fi पर, HTTPS एक password को safe रखता है क्योंकि interceptors सिर्फ़ unreadable ciphertext देखते हैं।
- Memory hook: HTTPS में S का मतलब है Secure, port 80 पर HTTP plaintext, port 443 पर HTTPS encrypted।