Sobes.tech
Junior — Middle

Mely HTTP-kéréselemek kerülnek titkosítva HTTPS használatakor?

sobes.tech MI

Válasz az MI-től

HTTPS használata esetén az összes HTTP-kérés egy biztonságos TLS/SSL csatornán keresztül kerül továbbításra, ami azt jelenti, hogy a kérés következő összetevői titkosítva vannak:

  • Módszer (GET, POST stb.)
  • URL (az útvonal és a kérés paraméterei)
  • HTTP fejlécsorok
  • A kérés törzse (payload)

Csak a SNI (Server Name Indication) fejlécben szereplő domain név nem titkosított, amelyet a TLS munkamenet létrehozásakor küldenek, hogy kiválasszák a szerver tanúsítványát. Így az HTTP kérés minden lényeges része, beleértve a paramétereket és az adatokat, titkosítva kerül továbbításra, biztosítva az adatok bizalmasságát és integritását.