我对HTTPS和HTTP身份验证凭据有疑问。
假设我使用HTTP身份验证保护URL:
<Directory /var/www/webcallback>
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /var/www/passwd/passwords
Require user gooduser
</Directory>
然后,我通过HTTPS从远程系统访问该URL,并在URL中传递凭据:
https://gooduser:secretpassword@www.example.com/webcallback?foo=bar
用户名和密码是否会自动进行SSL加密? GET和POST也是如此吗?我很难找到这个信息的可靠来源。
答案 0 :(得分:223)
用户名和密码是否会自动进行SSL加密? GET和POST也是如此
是的,是的。
当SSL正在使用时,整个通信(如果主机名的IP尚未缓存,则保存为DNS查找)。
答案 1 :(得分:22)
是的,它会被加密。
如果您只是查看幕后发生的事情,您就会明白。
答案 2 :(得分:-6)
不一定是真的。它将在线路上加密,但它仍然落在日志纯文本
中