Zum Hauptinhalt springen

RFC 2818 - HTTP Over TLS (HTTPS) - 1. Einführung (Introduction)

1. Einführung (Introduction)​

HTTP [RFC2616] wurde ursprünglich im Klartext im Internet verwendet. Die zunehmende Verwendung von HTTP für sensible Anwendungen erforderte jedoch Sicherheitsmaßnahmen. SSL und sein Nachfolger TLS [RFC2246] wurden entwickelt, um kanalorientierte Sicherheit bereitzustellen. Dieses Dokument beschreibt, wie HTTP über TLS verwendet wird.

Kernkonzept​

HTTPS = HTTP + TLS

┌────────────────────────────────────────┐
│ HTTP/1.1 Protocol │
│ (Application Layer Protocol) │
├────────────────────────────────────────┤
│ TLS/SSL Protocol │
│ (Transport Layer Security) │
├────────────────────────────────────────┤
│ TCP Protocol │
│ (Transmission Control Protocol) │
└────────────────────────────────────────┘

1.1. Requirements Terminology (Anforderungsterminologie)​

Die Schlüsselwörter „muss (MUST)", „darf nicht (MUST NOT)", „erforderlich (REQUIRED)", „sollte (SHOULD)", „sollte nicht (SHOULD NOT)" und „kann (MAY)", die in diesem Dokument erscheinen, sind wie in [RFC2119] beschrieben zu interpretieren.