RFC 2818 - HTTP sur TLS (HTTPS) - 1. Introduction
1. Introduction
HTTP [RFC2616] était à l'origine utilisé en clair sur Internet. Cependant, l'utilisation accrue de HTTP pour des applications sensibles a nécessité des mesures de sécurité. SSL, et son successeur TLS [RFC2246], ont été conçus pour fournir une sécurité orientée canal. Ce document décrit comment utiliser HTTP sur TLS.
Concept central (Core Concept)
HTTPS = HTTP + TLS
┌────────────────────────────────────────┐
│ Protocole HTTP/1.1 │
│ (Protocole de couche application) │
├────────────────────────────────────────┤
│ Protocole TLS/SSL │
│ (Sécurité de la couche transport) │
├────────────────────────────────────────┤
│ Protocole TCP │
│ (Protocole de contrôle de transmission)│
└────────────────────────────────────────┘
1.1. Terminologie des exigences (Requirements Terminology)
Les mots-clés "MUST", "MUST NOT", "REQUIRED", "SHOULD", "SHOULD NOT" et "MAY" qui apparaissent dans ce document doivent être interprétés comme décrit dans [RFC2119].