HTTPS چیست؟
نسخه امن پروتکل HTTP که با رمزنگاری TLS، محتوای ارتباط بین مرورگر و سرور را از شنود و دستکاری محافظت میکند.
چرا مهم است؟
بدون HTTPS، هر دادهای (رمز عبور، توکن، اطلاعات کارت) بین کاربر و سرور بهصورت متن ساده قابل خواندن توسط هرکسی روی همان شبکه است؛ امروز HTTPS استاندارد اجباری هر سایت است.
تعریف
HTTPS همان HTTP است که روی یک لایه رمزنگاری TLS (Transport Layer Security) اجرا میشود؛ محتوای درخواست/پاسخ رمزنگاریشده منتقل میشود و مرورگر با گواهی (Certificate) هویت سرور را هم تأیید میکند.
چه چیزی را تضمین میکند
- محرمانگی (Confidentiality): داده در مسیر قابل خواندن توسط شخص سوم نیست.
- صحت (Integrity): داده در مسیر قابل دستکاری بیسروصدا نیست.
- احراز هویت سرور: گواهی معتبر تأیید میکند دارید با سرور واقعی صحبت میکنید، نه یک سرور جعلی (حمله Man-in-the-Middle).
فعالسازی در ASP.NET Core
app.UseHttpsRedirection();
app.UseHsts(); // در Production: اجبار مرورگر به استفاده همیشگی از HTTPS
اشتباه رایج
❌ اجازه دادن به ترافیک HTTP ساده کنار HTTPS بدون Redirect اجباری — کاربری که با لینک HTTP وارد میشود (یا مهاجمی که Downgrade میکند) بدون UseHttpsRedirection/HSTS ممکن است کل Session را روی اتصال ناامن ادامه دهد.
منبع و مطالعه بیشتر
خلاصه
HTTPS با رمزنگاری TLS محرمانگی، صحت داده و احراز هویت سرور را در ارتباط وب تضمین میکند. همیشه HTTP را با Redirect اجباری و HSTS به HTTPS هدایت کنید. مرجع کامل: راهنمای Enforce HTTPS در Microsoft Learn.
