Кіріспе
HTTPS Secure Hypertext Transfer Protocol (S HTTP) – Интернет арқылы жүзеге асырылатын веб-коммуникацияларды шифрлеуге арналған, қазірде қолданылмайтын HTTPS протоколына балама. Ол 1994 жылы Эрик Рескорла мен Аллан М. Шиффман EIT институтында жасап, 1999 жылы жарияланды. S HTTP бірінші болып нарыққа шықса да, Netscape-тің браузер нарығындағы үстемдігі HTTPS-ті веб-коммуникацияларды қамтамасыз етудің де-факто стандарты ретінде қалыптастырды.
Secure Hypertext Transfer Protocol (S HTTP) is an obsolete alternative to the HTTPS protocol for encrypting web communications carried over the Internet. It was developed by Eric Rescorla and Allan M. Schiffman at EIT in 1994 and published in 1999 as
Even though S HTTP was first to market, Netscape's dominance of the browser market led to HTTPS becoming the de facto method for securing web communications.
HTTP-мен TLS-пен салыстыру (HTTPS)
S HTTP тек қызмет көрсетілген бет деректерін және POST өрістері сияқты жіберілген деректерді шифрлайды, протоколдың басталуын өзгерте отырып. Осы себепті, S HTTP HTTP (қоршалмаған) протоколымен бір портта бірдей қолданылуы мүмкін, себебі шифрланбаған қаптама қалған трансляцияның шифрланған-шыфрланбағанын анықтайды. Керісінше, TLS арқылы HTTP (Transport Layer Security; бұрын SSL) барлық байланысты қамтиды, сондықтан шифрлау кез келген протокол деректері жіберілмей тұрып басталады. Бұл сұранысқа арналған DNS атауын анықтау кезінде «тауық пен жұмыртқа» сияқты қиындық тудырады. Бұл, HTTPS жүзеге асырулары сервер атауын көрсету (SNI) қолдауы болмаған жағдайда әр DNS атауы үшін жеке IP-адресті қажет етеді, ал барлық HTTPS жүзеге асырулары шифрлауды дұрыс пайдалану үшін жеке портты (әдетте 443, HTTP-нің стандартты 80 портына қарағанда) қажет етеді (көптеген браузерлерде жеке URI схемасы ретінде қарастырылады, https://). RFC 2817 құжатында көрсетілгендей, HTTP-ді HTTP/1.1 жаңарту қаптамаларын қолдану және TLS-ке жаңарту арқылы да қорғауға болады. Осылай келісілген TLS арқылы HTTP-ні іске қосу, атауға негізделген виртуалды хостингке қатысты HTTPS-тің әсерін тигізбейді (қосымша IP-адрестер, порттар немесе URI кеңістігі қажет емес). Дегенмен, бұл әдісті қолдайтын жүзеге асырулар аз. S HTTP-де қажетті URL ашық мәтіндегі қаптамада көрсетілмейді, оның орны бос қалдырылады; шифрланған жүктеменің ішінде басқа қаптамалар жиынтығы бар. TLS арқылы HTTP-де барлық қаптамалар шифрланған жүктеменің ішінде болады және серверлік қолданба, әдетте, TLS-тің өлімге әкелетін қателерінен (мысалы, «клиенттік сертификатқа сенім жоқ» және «клиенттік сертификаттың мерзімі өткен») қалпына келтіру мүмкіндігіне ие болмайды.