Junior — Middle
Welke componenten van het HTTP-verzoek worden versleuteld verzonden bij gebruik van HTTPS?
sobes.tech AI
Antwoord van AI
Bij het gebruik van HTTPS wordt de hele HTTP-aanvraag via een beveiligd TLS/SSL-kanaal verzonden, wat betekent dat de volgende onderdelen van de aanvraag versleuteld zijn:
- Methode (GET, POST, enz.)
- URL (pad en parameters van de aanvraag)
- HTTP-headers
- Verzoekbody (payload)
De enige uitzondering is de domeinnaam in de SNI-header (Server Name Indication), die in onversleutelde vorm wordt verzonden tijdens het tot stand brengen van de TLS-sessie om het servercertificaat te selecteren. Op deze manier wordt het volledige inhoudelijke deel van de HTTP-aanvraag, inclusief parameters en gegevens, versleuteld verzonden, wat de vertrouwelijkheid en integriteit van de gegevens waarborgt.