Sobes.tech
Junior — Middle

Welke componenten van het HTTP-verzoek worden versleuteld verzonden bij gebruik van HTTPS?

sobes.tech AI

Antwoord van AI

Bij het gebruik van HTTPS wordt de hele HTTP-aanvraag via een beveiligd TLS/SSL-kanaal verzonden, wat betekent dat de volgende onderdelen van de aanvraag versleuteld zijn:

  • Methode (GET, POST, enz.)
  • URL (pad en parameters van de aanvraag)
  • HTTP-headers
  • Verzoekbody (payload)

De enige uitzondering is de domeinnaam in de SNI-header (Server Name Indication), die in onversleutelde vorm wordt verzonden tijdens het tot stand brengen van de TLS-sessie om het servercertificaat te selecteren. Op deze manier wordt het volledige inhoudelijke deel van de HTTP-aanvraag, inclusief parameters en gegevens, versleuteld verzonden, wat de vertrouwelijkheid en integriteit van de gegevens waarborgt.