Een groeiend aantal websites gebruikt inmiddels een SSL-verbinding, maar waarom loopt niet alles op het web via HTTPS? Eén van de grootste problemen is dat met HTTPS het onmogelijk is om te cachen, zegt Yves Lafon van W3C. "Dat is geen probleem als servers en clients in dezelfde regio zitten. Maar mensen in bijvoorbeeld Australië vinden het fijn dat iets gecached en zonder grote vertraging verstuurd wordt."
Daarnaast kunnen verbindingen over HTTPS iets trager zijn dan over HTTP, aangezien er een sleutel moet worden uitgewisseld. Daar komt bij dat sommige websites geen reden hebben om informatie te versleutelen, aangezien gebruikers er niet op inloggen en er geen vertrouwelijke data wordt bewaard. Lafon waarschuwt verder dat HTTPS meer verkeer genereert, iets wat voor kleine websites een grote belasting kan zijn.
Virtual hosting
Een ander groot probleem is dat virtual hosts geen HTTPS ondersteunen, terwijl tal van hostingbedrijven deze oplossing aanbieden. Via een virtual host kan een hostingbedrijf meerdere websites op dezelfde fysieke server (IP-adres) hosten, maar elk SSL-certificaat heeft een uniek IP-adres nodig.
Virtual hosting zou via het TLS Extensie protocol wel met HTTPS om kunnen gaan, maar dat is slechts gedeeltelijk geïmplementeerd merkt Lafon op. Hij verwacht dat in de toekomst de grootste redenen om geen HTTPS te gebruiken zullen wegvallen. Daarnaast zal dan het laden van een website niet meer de voornaamste zorg zijn, maar ook hoe goed het ontvangen en verstuurde verkeer beschermd wordt.
Deze posting is gelocked. Reageren is niet meer mogelijk.