Junior — Middle
Mely HTTP-kéréselemek kerülnek titkosítva HTTPS használatakor?
sobes.tech MI
Válasz az MI-től
HTTPS használata esetén az összes HTTP-kérés egy biztonságos TLS/SSL csatornán keresztül kerül továbbításra, ami azt jelenti, hogy a kérés következő összetevői titkosítva vannak:
- Módszer (GET, POST stb.)
- URL (az útvonal és a kérés paraméterei)
- HTTP fejlécsorok
- A kérés törzse (payload)
Csak a SNI (Server Name Indication) fejlécben szereplő domain név nem titkosított, amelyet a TLS munkamenet létrehozásakor küldenek, hogy kiválasszák a szerver tanúsítványát. Így az HTTP kérés minden lényeges része, beleértve a paramétereket és az adatokat, titkosítva kerül továbbításra, biztosítva az adatok bizalmasságát és integritását.