Difference between http and https

HTTP वह protocol है जो web pages transfer करता है, पर यह सब कुछ plain readable text की तरह भेजता है; HTTPS वही protocol है SSL/TLS encryption में wrapped, तो passwords और payments scrambled और eavesdroppers से safe travel करते हैं।

9 min read · 7 cards · 2 checks

Read in: English · हिन्दी · ગુજરાતી


Theory

वह S जो Matter करता है

अपने browser की address bar देखिए और आप websites को https:// से शुरू होते देखेंगे। कभी-कभी आप अभी भी plain http:// देख सकते हैं। वह single letter S, Secure के लिए, everyday networking की सबसे important distinctions में से एक mark करता है।

HTTP और HTTPS दोनों web pages transfer करते हैं, ये वह language है जो browsers और servers बोलते हैं। Difference यह है conversation किसी के भी द्वारा readable है जो इसे intercept करे, या encrypted और safe है। यह lesson वह difference explain करता है और यह आपकी हर login और payment के लिए क्यों matter करता है।

Theory

HTTP: Web का Transfer Protocol

HTTP (HyperText Transfer Protocol) वह application-layer protocol है जो आपके browser और एक web server के बीच web pages move करता है: आपका browser एक page request करता है, server इसके साथ respond करता है।

Sensitive data के लिए HTTP की एक serious weakness है: यह सब कुछ plaintext में भेजता है, unencrypted। इसका मतलब है कोई भी जो रास्ते में traffic intercept कर सके, कहीं एक shared Wi-Fi network पर, इसे पढ़ सकता है: pages, और worse, जो कुछ भी आप type करते हैं, एक password या card number जैसा। HTTP ordinary public content के लिए fine है, पर private information के लिए dangerous है। इसका default port 80 है।

Theory

HTTPS: Secure बना HTTP

HTTPS (HTTP Secure) वही HTTP है, पर SSL/TLS encryption पर चलता हुआ। कोई भी web data flow होने से पहले, browser और server एक encrypted channel setup करते हैं, तो जो भी भेजा जाता है वह transit में scrambled होता है। एक eavesdropper सिर्फ़ unreadable ciphertext देखता है, आपका password नहीं।

HTTPS दो चीज़ें करता है: यह data को encrypt करता है (तो इसे रास्ते में पढ़ा या tamper नहीं किया जा सकता), और यह एक certificate इस्तेमाल करके server की identity verify करता है (तो आप जानते हैं आप really अपने bank से बात कर रहे हैं, किसी impostor से नहीं)। Browsers HTTPS के लिए एक padlock दिखाते हैं, और इसका default port 443 है। यही वजह है sensitive sites हमेशा HTTPS इस्तेमाल करती हैं।

At a glance

AspectHTTPHTTPS
SecurityPlaintext, intercept होने पर readableSSL/TLS से encrypted, eavesdroppers के लिए unreadable
IdentityServer verified नहींएक certificate से server verified
Default Port80443
Browser Signअक्सर 'Not secure' markedPadlock icon
इसके लिए Use करेंOrdinary public contentLogins, payments, कोई भी sensitive data

Quiz

आप एक website पर अपना password और card details enter कर रहे हैं। Site को कौन सा protocol इस्तेमाल करना चाहिए, और क्यों?

  1. HTTP, क्योंकि यह encryption के बिना faster है
  2. HTTPS, क्योंकि यह SSL/TLS से data encrypt करता है तो eavesdroppers आपका password या card number नहीं पढ़ सकते
  3. कोई भी; ये equally secure हैं
  4. HTTP, क्योंकि padlock सिर्फ़ decorative है
Show the answer

HTTPS, क्योंकि यह SSL/TLS से data encrypt करता है तो eavesdroppers आपका password या card number नहीं पढ़ सकते

यहाँ HTTPS essential है: यह connection को SSL/TLS से encrypt करता है, तो आपका password और card details scrambled travel करते हैं और traffic intercept करने वाला कोई भी इन्हें पढ़ या alter नहीं कर सकता, और यह server की identity verify करता है। Option A dangerously ग़लत है: HTTP सब कुछ plaintext में भेजता है, तो एक shared या hostile network पर आपके credentials outright पढ़े जा सकते हैं; sensitive data expose करने की कोई वजह नहीं है छोटी सी speed saving के लिए। Option C false है: HTTP और HTTPS equally secure NAHI हैं, यही distinction का पूरा point है। Option D ग़लत है: padlock decorative नहीं है; यह एक genuinely encrypted, identity-verified HTTPS connection signal करता है। किसी भी sensitive चीज़ के लिए, हमेशा HTTPS पर insist कीजिए।

Think first

Public Wi-Fi पर HTTPS Actually आपका Password कैसे Protect करता है?

Shared cafe Wi-Fi पर, दूसरे आपका traffic intercept कर सकते हैं। HTTPS तब भी आपका password safe कैसे रखता है? फिर tap कीजिए।

Show the answer

Data आपके device से निकलने से पहले इसे ENCRYPT करके, तो जो कोई भी हर packet capture करे उसे सिर्फ़ meaningless scrambled ciphertext दिखता है, आपका actual password नहीं। Open Wi-Fi पर, same network पर एक और person के लिए air के through गुज़रता traffic intercept करना genuinely possible है। अगर site plain HTTP इस्तेमाल करती, आपका password उस traffic में readable plaintext की तरह होता, और eavesdropper इसे बस lift out कर सकता। HTTPS के साथ, कोई भी real data exchange होने से पहले, आपका browser और server एक TLS handshake perform करते हैं जो एक shared secret और एक encrypted channel establish करता है; तब से, सब कुछ, आपका password समेत, ciphertext में transform होता है जो सिर्फ़ दोनों legitimate ends decode कर सकते हैं। Interceptor फिर भी packets capture करता है, पर secret keys के बिना वे encryption reverse नहीं कर सकते, तो password उनके लिए useless है। HTTPS server के CERTIFICATE भी check करता है, जो help करता है ensure करने में कि आपने वह encrypted channel real website के साथ setup किया, किसी impostor के साथ नहीं जो घुस आया, एक 'man in the middle' के against defend करते हुए। तो protection यह नहीं है कि दूसरे आपका traffic नहीं देख सकते, shared Wi-Fi पर वे अक्सर देख सकते हैं, बल्कि यह कि वे जो देखते हैं वह unreadable और untamperable है। Encryption interception को theft से एक shrug में बदल देता है। यही वजह है हर login और payment page को HTTPS होना चाहिए।

Summary

Key takeaways

  • HTTP (HyperText Transfer Protocol) browser और server के बीच web pages transfer करता है; यह एक application-layer protocol है।
  • HTTP data को plaintext में भेजता है, तो intercepted traffic (passwords समेत) पढ़ा जा सकता है; इसका default port 80 है।
  • HTTPS (HTTP Secure) SSL/TLS encryption पर चलता HTTP है; data transit में scrambled होता है; इसका default port 443 है।
  • HTTPS data encrypt करता है (eavesdroppers के लिए unreadable) और एक certificate से server की identity verify करता है।
  • Browsers HTTPS के लिए एक padlock दिखाते हैं; logins, payments, और किसी भी sensitive data के लिए HTTPS इस्तेमाल कीजिए।
  • Shared Wi-Fi पर, HTTPS एक password को safe रखता है क्योंकि interceptors सिर्फ़ unreadable ciphertext देखते हैं।
  • Memory hook: HTTPS में S का मतलब है Secure, port 80 पर HTTP plaintext, port 443 पर HTTPS encrypted।

Study this properly

This page is the lesson to read. In Gri-Learn the same topic is a graded deck: the self-checks are scored and your weak topics are tracked. Free to start.

Start this topic

Already have an account? Sign in

More from Mobile Ad hoc network

Gri-Learn · syllabus-mapped B.C.A. lessons in English, Hindi and Gujarati

Difference between http and https · Network Technology (Minor-05) · Gri-Learn