J'ai une question sur les informations d'authentification HTTPS et HTTP.
Supposons que je sécurise une URL avec l'authentification HTTP:
<Directory /var/www/webcallback>
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /var/www/passwd/passwords
Require user gooduser
</Directory>
J'accède ensuite à cette URL à partir d'un système distant via HTTPS, en transmettant les informations d'identification dans l'URL:
https://gooduser:[email protected]/webcallback?foo=bar
Le nom d'utilisateur et le mot de passe seront-ils automatiquement cryptés SSL? Est-ce la même chose pour les GET et les POST? J'ai du mal à trouver une source crédible avec ces informations.
https
basic-authentication
rcourtna
la source
la source
Réponses:
Oui oui oui.
L'ensemble de la communication (sauf pour la recherche DNS si l'IP du nom d'hôte n'est pas déjà mis en cache) est crypté lorsque SSL est utilisé.
la source
Vous le comprendrez si vous vérifiez simplement ce qui se passe dans les coulisses.
la source
Pas nécessairement vrai. Il sera crypté sur le fil, mais il atterrit toujours dans les journaux en clair
la source