LINUX.ORG.RU

Логин/пароль через ssl

 


0

1

Теоретический вопрос. Есть сайт с https и basic authorization по логин/паролю. Если я захожу на сайт таким образом: https://admin:1234@mysite.ru Насколько это безопасно с плане перехвата трафика? Логин и пароль передаются ПОСЛЕ установки ssl соединения или ДО?

Ответ на: ssl от WorkPage

Ну тогда проблем нет. Логин и пароль будут преобразованы клиентом в заголовок Authorization, который будет зашифрован (впрочем URL тоже шифруется, не шифруется только имя домена).

Legioner ★★★★★
()
Последнее исправление: Legioner (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.