protože nemusí být až ke koncovému serveru. End to end encryption já chápu jako šifrování na aplikační vrstvě - PGP, OTR nebo WS-Security. Https může končit např na proxy nebo loadbalanceru. Viz například ten NSA obrázek o Googlu - SSL addded and removed here. Viz např článek na wikipedii
Tady asi hodně záleží na úhlu pohledu. Já si myslím, že HTTPS šifrování end-to-end je, protože od HTTPS serveru až do HTTPS klienta do komunikace nemůže nikdo zasahovat. To, jakým způsobem obě strany získají data, která budou spojením posílat, nemůže ovlivňovat vlastnosti protokolu.
Stejně tak bych mohl napsat, že PGP taky není end-to-end, protože z klávesnice, na které píšu šifrovaný e-mail jdou kódy kláves nešifrovaně a někdo je na tom kabelu do počítače může odposlechnout.
Pro srovnání, typickým příkladem protokolu, který nenabízí end-to-end, ale jen hop-by-hop šifrování, je SMTPS. Tam se mezu MUA odesílatele a MDA příjemce vyskytuje několik dalších uzlů, kde každý uzel zprávu rozšifruje a je jen na něm, jestli ji dál pošle znovu zašifrovanou nebo v otevřené podobě.
ja jsem asi prilis ovlivneny smartkartama, takze me je blizsi tahle definice, ale chapu ze je to spis otazka terminologie... http://www.smartcardalliance.org/publications-end-to-end-encryption-and-chip-cards-in-the-us-payments-industry/