Informatik Netzwerke – HTTP und HTTPS
Karteikarten zum Thema „Informatik“ · 15 Karten · von atrio. Beispiele: Was ist HTTP und auf welcher Schicht arbeitet es? · Welche HTTP-Methoden sind idempot…
Karten
15 KartenWas ist HTTP und auf welcher Schicht arbeitet es?
Rückseite
HTTP ist ein zustandsloses Anwendungsschichtprotokoll (Layer 7) für den Transfer von Hypertext im Web.
Welche HTTP-Methoden sind idempotent?
Rückseite
GET, HEAD, PUT, DELETE, OPTIONS, TRACE sind idempotent; POST und PATCH sind es nicht.
Was bedeutet der Statuscode 301?
Rückseite
301 Moved Permanently: Die Ressource wurde dauerhaft verschoben; Clients sollen zukünftig die neue URI verwenden.
Wofür steht der Header „Content-Type“?
Rückseite
Er gibt den Medientyp (MIME-Type) des Nachrichtenkörpers an, z. B. text/html oder application/json.
Wie unterscheidet sich HTTPS von HTTP?
Rückseite
HTTPS nutzt TLS/SSL zur Verschlüsselung und Authentifizierung; HTTP überträgt Klartext auf Port 80, HTTPS standardmäßig auf Port 443.
Welche Rolle spielt ein TLS-Zertifikat?
Rückseite
Es bindet einen öffentlichen Schlüssel an eine Identität (Domain) und wird von einer vertrauenswürdigen CA signiert.
Was passiert beim TLS-Handshake?
Rückseite
Client und Server vereinbaren Cipher Suite, tauschen Zertifikate aus, prüfen Vertrauenswürdigkeit und generieren symmetrische Sitzungsschlüssel.
Was ist Perfect Forward Secrecy (PFS)?
Rückseite
PFS stellt sicher, dass kompromittierte langfristige Schlüssel keine vergangenen Sitzungen entschlüsseln können; wird durch ephemere Diffie-Hellman erreicht.
Welche Vorteile bietet HTTP/2 gegenüber HTTP/1.1?
Rückseite
HTTP/2 ermöglicht Multiplexing, Header-Kompression (HPACK), Server Push und ein binäres Protokoll, was Latenz und Overhead deutlich reduziert.
Was ist der Hauptunterschied zwischen HTTP/2 und HTTP/3?
Rückseite
HTTP/3 nutzt QUIC über UDP statt TCP, vermeidet Head-of-Line-Blocking und verbessert das Verbindungssetup.
Wofür wird der Header „Cache-Control“ verwendet?
Rückseite
Der Header Cache-Control steuert Caching-Verhalten mit Direktiven wie max-age, no-cache, no-store und must-revalidate für Client- und Proxy-Caches.
Was bewirkt der Header „Strict-Transport-Security“ (HSTS)?
Rückseite
Er zwingt Browser, nur noch HTTPS-Verbindungen zur Domain aufzubauen und Zertifikatsfehler nicht zu ignorieren.
Welche Ports verwenden HTTP und HTTPS standardmäßig?
Rückseite
HTTP nutzt Port 80, HTTPS Port 443; beide können aber auf beliebigen Ports laufen.
Was ist ein „Man-in-the-Middle“-Angriff bei HTTP?
Rückseite
Angreifer liest oder manipuliert unverschlüsselte Kommunikation zwischen Client und Server, da keine Integritätsschutz besteht.
Wie funktioniert Client-Authentifizierung per Zertifikat?
Rückseite
Server fordert Client-Zertifikat an; Client signiert Challenge mit privatem Schlüssel; Server prüft Signatur und Zertifikatskette.