一种加倍平安的协定是 HTTPS(HTTP over SSL),它利用 SSL 加密 HTTP 动静。SSL 在传输层上任务,不懂得 HTTP 或 SOAP 协定。因而,它不克不及只加密动静中的敏感成份,而必需加密全部动静。HTTPS 可以在阅读器与 Web 办事器之间,或 Web 办事器与 Web 办事供应者之间利用。
身份验证怎样呢?SSL 可以发送平安证书,对方可以承受或回绝该平安证书。假如请求客户机验证 Web 办事供应者(如电子商务使用法式),那末这类办法很无效。然而假如 Web 办事自己供应敏感信息的会见,那末 Web 办事供应者仍是需求验证每一个客户。基于证书的身份验证其实不适合,由于客户能够良多,并且是静态的,事前为每一个客户分发恰当的证书不太实际。