Pour gérer vos consentements :
Categories: Réseaux

HTTP/3 bientôt standardisé : pari gagné pour Google ?

HTTP/3, bientôt standardisé ? Début juin, l’IETF (Internet Engineering Task Force) en a formalisé les spécifications, sous forme de RFC (Request for Comments). Sur le papier, elles ne sont donc pas encore finalisées. Mais dans la pratique, elles sont quasiment gravées dans le marbre. Et font déjà l’objet de multiples implémentations.

HTTP/3 s’appuie sur QUIC (Quick UDP Internet Connections). Ce protocole de transport est né à l’initiative de Google. Les travaux avaient officiellement débuté voilà une dizaine d’années. Avant, donc, que l’IETF ne standardise HTTP/2 (en 2015)… lui-même inspiré d’un autre protocole à l’origine duquel on trouve le groupe américain : SPDY.

Comme HTTP/2, HTTP/3 implémente TLS (1.3 minimum) pour sécuriser les échanges. En revanche, il n’utilise pas TCP. Ce dernier apporte des garanties de qualité de service, en assurant que les paquets arrivent dans l’ordre. Mais cela se fait au détriment des performances. On lui a préféré UDP, additionné de mécanismes tels que des codes de correction d’erreurs.

Entre autres optimisations, QUIC fusionne connexion et chiffrement en un seul handshake. Il introduit par ailleurs un mécanisme de reconnaissance des clients qui se sont précédemment connectés aux serveurs. L’idée étant d’éviter la phase de validation pour autoriser la connexion. Idéal lorsqu’on change de réseau, et donc d’IP, notamment en situation de mobilité.

Les principaux navigateurs web de bureau prennent en charge HTTP/3. Chrome et Edge, depuis novembre 2020. Firefox, depuis avril 2021. Sur Safari, on reste en phase expérimentale.
Certains serveurs ont rejoint la boucle, comme NGINX. Apache, au contraire, estime que HTTPD « fait le job ». Facebook et Microsoft ont leurs implémentations en C/C++ (respectivement mvfst et MsQuic) ; Cloudflare, Mozilla et AWS, en Rust (quiche, Nego et s2n-quic).

Cloudflare a activé HTTP/3 par défaut pour tous ses clients en mai 2021.

Photo d’illustration © Wong Sze Fei – Fotolia

Recent Posts

Panne informatique mondiale : c’est la faute de l’UE selon Microsoft

Microsoft affirme que l'accord européen de 2009 a donné à CrowdStrike les clés du noyau…

2 jours ago

Atos : Jean-Pierre Mustier prend aussi la direction générale

Déjà Président du conseil d'administration, l'ex banquier Jean-Pierre Mustier est nommé directeur général d'Atos. Il…

3 jours ago

OpenAI cherche des alternatives à Nvidia

Le Financial Times rapporte qu'OpenAI était en pourparlers avec des concepteurs de semi-conducteurs, dont Broadcom,…

4 jours ago

Cybersécurité : Innov8Learn propose des formations sur mesure aux TPE/PME

En première ligne pour subir les cyberattaques, les TPE/PME sont aussi les moins bien formées…

4 jours ago

Des grands projets aux enjeux d’avenir, une Dinum en manque de légitimité

La Cour des comptes estime que la Dinum doit construire sa légitimité, autant au vu…

5 jours ago

Beta.gouv, miroir des « résultats contrastés » de la Dinum

La Cour des comptes pointe les « résultats contrastés » de la Dinum sur son…

5 jours ago