SHTTP (Secure Hypertext Transfer Protocol)
Aller à la navigation
Aller à la recherche
S-HTTP est une extension sécurisée du protocole HTTP*. Il fonctionne avec plusieurs algorithmes de chiffrement qui sont définis entre le client* et le serveur* (DES*, triple DES etc.). Le SHTTP est décrit dans la RFC* 2660. Si SHTTP et HTTPS ont tous deux été développés pour sécuriser les échanges entre un navigateur et un serveur (notamment pour le commerce en ligne), HTTPS est devenu le standard de fait le plus répandu. A la différence d’HTTPS, SHTTP ne chiffre qu’une partie des échanges (côté serveur) ainsi que les données soumises au serveur (POST). HTTPS utilise, pour sa part, le protocole SSL pour sécuriser les échanges (il utilise donc un port* dédié, en général 443, différent du port 80 classiquement utilisé pour HTTP.