De Internet Engineering Task Force heeft de http 1.1-specificaties bijgewerkt. De wijzigingen zouden vooral de specificaties van het protocol moeten verduidelijken en daarnaast ook enkele beschrijvingen moeten aanscherpen.
Het belangrijkste is dat RFC2616, een document met protocolomschrijvingen dat sinds 1999 als basis diende voor http 1.1, is vervangen. De reden daarvoor is dat ontwikkelaars http gingen gebruiken voor meer zaken dan alleen browsen. Om verwarring te voorkomen en het een en ander te verduidelijken werkte de Internet Engineering Task Force aan een verbetering van RFC2616.
RFC2616 omvatte 176 pagina's met uitleg over definities, zoals de get-request en het beheer van tcp-connecties. De specificaties zijn nu verdeeld in zes onderdelen, zodat het makkelijker is te lezen en logischer is opgedeeld, schrijft voorzitter Mark Nottingham van de taskforce.
In totaal werden sinds 2007 met onder meer technici van opensource-organisaties en van bedrijven als Google, Microsoft en Apple 550 vraagstukken opnieuw onder de loep genomen. Alle zogeheten requests for comments, documenten waarin nieuwe aanpassingen worden behandeld, hebben nu een sectie gekregen waarin de veranderingen vanaf RFC2616 staan.
Overigens zijn niet alleen alle documenten taalkundig opgeschoond, maar zijn er ook definities met betrekking tot beveiligingsproblemen verder aangescherpt. Zo is het folden van een header over meerdere regels nu verouderd, om zo http-response-splitting tegen te gaan.
Voorzitter Nottingham laat in zijn blogpost tenslotte weten dat het http 2.0 bijna af is en dat de Internet Engineering Task Force daarover binnenkort meer bekendmaakt. Die versie zal deels gebruik maken van de nieuwe specificaties van 1.1 en zal verder vrijwel zeker standaard encryptie geactiveerd hebben, werd eind vorig jaar duidelijk.