ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-25, Saturday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

HTTPS කෙළවර: TLS, සර්ටිෆිකේට් සහ එන්ක්‍රිප්ෂන් රහස හෙළිවීම

HTTPS කෙළවර: TLS, සර්ටිෆිකේට් සහ එන්ක්‍රිප්ෂන් රහස හෙළිවීම

ඔබ කෝපි කඩේ Wi‑Fi එකට සම්බන්ධ වී, බැංකු ගිණුමට ලොග්‑ඉන් වීමට යනවා කියලා හිතමු. ඔබේ බ්‍රවුසරය යවන පරිශීලක නාමය, රහස් පදය සම්පුර්ණයෙන්ම පාඨයක් වශයෙන් ජාලය හරහා යයි. ඒක අසාමාන්‍ය Wi‑Fi, හේකර්, ISP හෝ ඕනෑම කෙනෙකුට කියවීමට හැකි තත්වයකි. මේක අන්තර්ජාලයේ පළමු අවධියේ සිදුවූ අතුරුදන් වූ තත්වයයි.

HTTP යනු පේජ් එකක් ඉල්ලීමේදී "GET /login" වැනි පාඨයක් පමණක් යවන ප්‍රොටෝකෝලයක්. එහි කිසිදු රහස්කරණයක් නැති බැවින්, ඔබේ රහස් පදය, බැංකු අංකය, ශේෂය වගෙයි සියල්ලම හුදකලා පේළියක් ලෙස පෙනේ. එමෙන්ම, HTTP සපයන්නේ කාර්ය සාධනය පමණයි; රහස්‍යතාව, අඛණ්ඩතාව, හඳුනා ගැනීම වැනි ආරක්ෂක වගකීම් කිසිවක් නැත.

HTTPS යනු HTTP + TLS (Transport Layer Security) එකතුවයි. TLS යනු HTTP පණිවිඩයක් ආරක්ෂිත රථයක් තුළ ගෙන යන “armored truck” වැනි දෙයක්. එහි තුළ රහස් පදය, ගනුදෙනු තොරතුරු සම්පූර්ණයෙන්ම ගුප්තකේතයක් (ciphertext) බවට පරිවර්තනය වේ. HTTPS තුළ තුන් මූලික ආරක්ෂක වගකීම් ඇත: Confidentiality (දත්ත කියවීම නොහැක), Integrity (දත්ත වෙනස් වීමක් සිදු වූයේ නම් සම්බන්ධතාවය නවත්වයි) සහ Authentication (ඔබ සම්බන්ධ වන සේවාදායකයා සැබවින්ම ඔබේ බැංකුවද කියා තහවුරු කරයි).

TLS හස්තකාරය (handshake) යනු සම්බන්ධතාවය ඇරඹීමට පෙර සිදුවන කාලීන ප්‍රක‍්‍රියාවකි. පළමුව බ්‍රවුසරය (client) “Client Hello” පණිවිඩයක් යොමු කර, එහි සපයන කේතන ක්‍රම, TLS සංස්කරණය, ර‍ැඳවුම් අංකයක් ඇතුළත් වේ. සේවාදායකය (server) “Server Hello” පණිවිඩයෙන් පිළිතුරු දෙයි, සහ ඒ සමඟින් සර්ටිෆිකේට් එකක් යවයි. සර්ටිෆිකේට් තුළ ඩොමේන් නාමය, පබ්ලික් කී, කාලය, සහ විශ්වාසනීය Certificate Authority (CA) විසින් අත්සන් කළ තොරතුරු ඇතුළත් වේ. බ්‍රවුසරය මෙම CA එකේ විශ්වාසය පරීක්ෂා කර, සර්ටිෆිකේට් වල සත්‍යතාව තහවුරු කරන පසු, සම්භාව්‍ය කේතන ඇල්ගොරිතම (AES, ChaCha20) භාවිතා කර සමාන්‍ය (symmetric) කී එකක් සාදා, එය අසමත් (asymmetric) RSA/ECC කී මගින් සුරක්ෂිතව හුවමාරු කරයි. ඉන්පසු HTTP පණිවිඩය එම කී එකෙන් ගුප්තකේත කර, සුරක්ෂිතව සම්ප්‍රේෂණය වේ.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ ඩිජිටල් පරිසරය ඉක්මනින් වර්ධනය වෙමින් පවතී. HTTPS ගැන දැනුවත් වීම, සිසුන්, වැඩිදුර පුරවැසියන්, සහ තාක්ෂණික ව්‍යාපාරිකයන්ට පහත ප්‍රතිලාභ ලබා දෙයි:

  • ආරක්ෂිත ඉගෙනුම් – පාඨමාලා, විශ්වවිද්‍යාල පෝර්ට්ෆෝලියෝ, සහ e‑learning පද්ධති HTTPS මගින් රහස්‍යතාවය රඳවා ගනී. මෙයින් පාරිභෝගික දත්ත හෝ පර්යේෂණ ලේඛන හොරකම් වීම අවම වේ.
  • ව්‍යාපාරික විශ්වාසය – සිනමා, ගෙවීම්, සහ e‑commerce වෙබ් අඩවි HTTPS භාවිතා කළහොත්, ගනුදෙනුකරුවන්ගේ විශ්වාසය වැඩිවේ. එමඟින් ලාභය, පාරිභෝගික රැඳවුම්, සහ අන්තර්ජාල නීති රීති (Data Protection) අනුගත කිරීමේ හැකියාව වර්ධනය වේ.
  • ඩිවලපර් කුසලතා – TLS හස්තකාරය, සර්ටිෆිකේට් පරිපාලනය, සහ කී හුවමාරු ආකාරය ඉගෙනගැනීම, ශ්‍රී ලංකාවේ තාක්ෂණික දක්ෂතා උසස් කිරීමේ මූලික අංගයකි. එය ගෝලීය සමාජය සමඟ සම්බන්ධ වීමට, Open‑Source ප්‍රොජෙක්ට් වලට සහභාගී වීමට, සහ ඉදිරි ගෝලීය සමාගමක් ලෙස පිළිගැනීමට මාර්ගයක් වේ.

අවසන් වශයෙන්, HTTPS, TLS, සහ සර්ටිෆිකේට් යන තාක්ෂණික මූලධර්මයන් අවබෝධ කර ගැනීම, අන්තර්ජාලයේ රහස්‍යතාවය, අඛණ්ඩතාවය, සහ විශ්වාසය රැක ගැනීමට අත්‍යවශ්‍යයි. ඔබේ පරිසරය HTTPS මගින් ආරක්ෂා කර ගැනීමට අදම පියවර ගන්න.

💡 HTTPS ආරක්ෂාව ගැන වැඩිදුර කියවන්න
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#HTTPS #TLS #Encryption #Web Security #Sri Lanka #Developers