SSL устанавливает частную аутентифицированную ссылку на сервер, а затем отправляет http-запрос по этой ссылке. Злоумышленник, просматривающий ссылку, не может сказать, просто наблюдая за подключением, что используется http. Сам по себе SSL имеет несколько незашифрованных заголовков, которые он использует для установления этого соединения, хотя их не следует путать с заголовками, которые являются частью протокола http.