HTTPS hakkında insanların sıkça gözden kaçırdığı ilginç bir şey var - geçmişte bunun 'isteğe bağlı' olmasından bahsettiğimizde, gerçekten bunun çalışıp çalışmadığıyla ilgili bir şey söylemiyoruz. Protokol, benimsenmenin isteğe bağlı veya zorunlu olmasına bakılmaksızın tam olarak aynı şekilde işliyordu.
İsteğe bağlıdan zorunluya geçiş, HTTPS'in nasıl çalıştığını sihirli bir şekilde iyileştirmedi. Verileri, sitelerin kullanmayı seçebildiği zaman da aynı derecede etkili bir şekilde şifreliyordu. Değişen, dağıtım stratejisiydi, temel teknoloji değil.
HTTPS çalışıyor mu? Kesinlikle evet. Ama işte mesele bu - işlevsel etkinliği, nasıl uyguladığımızdan bağımsız olarak sabit kalıyor. Şifreleme gücü, el sıkışma süreci, sertifika doğrulama - 'bunu kullanmalısınız' döneminde ya da 'bunu kullanmalısınız' döneminde hepsi aynı.
Bazen benimseme politikasını teknik yetenekle karıştırırız. Bunlar tamamen ayrı tartışmalardır.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
8 Likes
Reward
8
4
Repost
Share
Comment
0/400
MerkleMaid
· 21h ago
Kısacası, politika ve teknoloji birbirine karıştırılmamalı, HTTPS sistemi asla değişmedi.
View OriginalReply0
SellTheBounce
· 21h ago
Doğru söylüyorsun, politika ve teknoloji iki farklı şeydir. HTTPS zorunlu kılmak, temel mantığı değiştirmez; sadece seçim hakkını alır.
View OriginalReply0
WhaleMinion
· 21h ago
Haklısın, zorunlu ve gönüllü yönetimle ilgili bir meseledir, teknolojinin kendisi değişmedi.
View OriginalReply0
SignatureVerifier
· 21h ago
...yani temelde politika tiyatrosunun gerçek matematiği değiştirmediğini mi söylüyorsun? dürüst olmak gerekirse, bu iyi bir nokta ama zorunlu hale getirmek, gönüllü benimsemenin sonsuza dek kaymasına neden olacağı birçok dikkatsiz uygulamayı yakaladı.
HTTPS hakkında insanların sıkça gözden kaçırdığı ilginç bir şey var - geçmişte bunun 'isteğe bağlı' olmasından bahsettiğimizde, gerçekten bunun çalışıp çalışmadığıyla ilgili bir şey söylemiyoruz. Protokol, benimsenmenin isteğe bağlı veya zorunlu olmasına bakılmaksızın tam olarak aynı şekilde işliyordu.
İsteğe bağlıdan zorunluya geçiş, HTTPS'in nasıl çalıştığını sihirli bir şekilde iyileştirmedi. Verileri, sitelerin kullanmayı seçebildiği zaman da aynı derecede etkili bir şekilde şifreliyordu. Değişen, dağıtım stratejisiydi, temel teknoloji değil.
HTTPS çalışıyor mu? Kesinlikle evet. Ama işte mesele bu - işlevsel etkinliği, nasıl uyguladığımızdan bağımsız olarak sabit kalıyor. Şifreleme gücü, el sıkışma süreci, sertifika doğrulama - 'bunu kullanmalısınız' döneminde ya da 'bunu kullanmalısınız' döneminde hepsi aynı.
Bazen benimseme politikasını teknik yetenekle karıştırırız. Bunlar tamamen ayrı tartışmalardır.