Warum hat HTTPS gewonnen? Kennt jemand bestimmte Gründe, warum sowohl Netscape als auch Microsoft HTTPS anstelle von S-HTTP (RFC 2660) wählen ?
Es scheint mir, dass S-HTTP flexibler ist und keine separate IP oder einen separaten Port benötigt, um das richtige Zertifikat bereitzustellen, da S-HTTP den Host-Header verwenden kann. War IP-Raum zu dieser Zeit ein Problem?
Ich kann das Argument sehen, dass HTTPS mehr Verbindungsdaten als S-HTTP verschlüsselt hat, aber ich sehe nicht viel davon, wenn Sie genauso leicht erkennen können, auf welche Website der Benutzer zugegriffen hat, da es nur eine Site pro IP gibt (die meisten davon) die Zeit) und das Zertifikat sagt normalerweise, welche Domain sowieso.
Meine Antwort: SSL, das 1993/1994 von Netscape und HTTPS erstellt wurde, wurde natürlich ungefähr zur gleichen Zeit im Jahr 1994 hinzugefügt. Das ursprüngliche Ziel von HTTPS bestand darin, vorhandene Protokolle ohne Änderungen in die Sicherheit nachzurüsten. S-HTTP kam erst 1999 auf den Markt und erforderte HTTP 1.1. Bis dahin war HTTPS so fest verankert, dass die Implementierung von S-HTTP nur einen geringen Nutzen brachte. Vielen Dank an alle.