zurück zum Artikel

Spezifikation des HTTP/1.1-Protokolls neu aufgeschrieben

Dr. Harald Bögeholz

"Benutzen Sie RFC2616 nicht mehr. Löschen Sie ihn von ihrer Festplatte und aus Ihren Lesezeichen und verbrennen Sie ihn, falls Sie ihn ausgedruckt haben." Das schreibt der Vorsitzende der IETF-Arbeitsgruppe HTTPbis, Mark Notthingham, in seinem Blog.

Das Hypertext Transfer Protocol HTTP/1.1 ist wohl eines der wichtigsten Protokolle des heutigen Internet und hat Ihnen soeben diese Zeilen auf den Bildschirm transportiert. Seit seiner Veröffentlichung im Juni 1999 als RFC2616 hat sich viel verändert im Netz: Das Protokoll wurde nicht mehr nur fürs Websurfen verwendet, sondern alles Mögliche lief nach und nach über HTTP (WebDAV, Ajax, HTML5...). Dadurch führten kleine Unklarheiten und Unstimmigkeiten in RFC2616 immer wieder zu Missverständnissen und in der Folge Kompatibilitäts- oder Sicherheitsproblemen.

Deswegen hat die Internet Engineering Task Force IETF [1] in 2007 eine Arbeitsgruppe namens HTTPbis [2] gestartet, um die Spec zu verbessern. Sie sollte nicht weiterentwickelt und insbesondere nicht um neue Features erweitert werden, sondern lediglich besser aufgeschrieben. Dass dieser Vorgang sieben Jahre dauern wurde, hat die Macher selbst überrascht, aber nun ist es geschafft. RFC2616 ist Geschichte und das Protokoll HTTP/1.1 wird ab sofort in den folgenden sechs RFCs spezifiziert:

Wenn immer Sie als Entwickler in Kontakt mit HTTP/1.1 geraten, beherzigen Sie also Mark Nottinghams Ratschlag [9] und vergessen Sie RFC2616! (bo [10])


URL dieses Artikels:
https://www.heise.de/-2217866

Links in diesem Artikel:
[1] http://www.ietf.org/
[2] http://trac.tools.ietf.org/wg/httpbis/trac/wiki
[3] http://www.heise.de/netze/rfc/rfcs/rfc7230.shtml
[4] http://www.heise.de/netze/rfc/rfcs/rfc7231.shtml
[5] http://www.heise.de/netze/rfc/rfcs/rfc7232.shtml
[6] http://www.heise.de/netze/rfc/rfcs/rfc7233.shtml
[7] http://www.heise.de/netze/rfc/rfcs/rfc7234.shtml
[8] http://www.heise.de/netze/rfc/rfcs/rfc7235.shtml
[9] https://www.mnot.net/blog/2014/06/07/rfc2616_is_dead
[10] mailto:bo@boegeholz.org