J'ai une question sur les informations d'authentification HTTPS et HTTP.
Supposons que je sécurise une URL avec une authentification HTTP:
<Directory /var/www/webcallback>
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /var/www/passwd/passwords
Require user gooduser
</Directory>
J'accède ensuite à cette URL depuis un système distant via HTTPS, en passant les informations d'identification dans l'URL:
https://gooduser:[email protected]/webcallback?foo=bar
Le nom d'utilisateur et le mot de passe seront-ils automatiquement cryptés SSL? Est-ce la même chose pour les GET et les POST? J'ai du mal à trouver une source crédible avec cette information.
Le nom d'utilisateur et le mot de passe seront-ils automatiquement cryptés SSL? Est-ce la même chose pour les GET et les POST
Oui oui oui.
Toute la communication (à l'exception de la recherche DNS si l'adresse IP du nom d'hôte n'est pas déjà mise en cache) est cryptée lorsque SSL est utilisé.
Oui, ce sera crypté.
Vous comprendrez si vous vérifiez simplement ce qui se passe dans les coulisses.