Mi è stato chiesto qual è la differenza tra S-HTTP e HTTPS e mi chiedo se qualcuno ne abbia un'idea.
Wikipedia afferma che S-HTTP codifica solo i dati della pagina e i dati inviati come i campi POST, lasciando invariato l'avvio del protocollo . Per questo motivo, S-HTTP potrebbe essere utilizzato contemporaneamente a HTTP (non protetto) sulla stessa porta, poiché l'intestazione non crittografata determinerebbe se il resto della trasmissione è crittografato. (Non ho capito questo, qualcuno può dare un esempio)
Al contrario, HTTP su TLS racchiude l'intera comunicazione all'interno di Transport Layer Security (TLS, precedentemente SSL), quindi la crittografia inizia prima che vengano inviati i dati del protocollo.
Quindi HTTPS è più sicuro di S-HTTP?