У меня есть вопрос об учетных данных HTTPS и HTTP-аутентификации.
Предположим, я защищаю URL с помощью аутентификации HTTP:
<Directory /var/www/webcallback>
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /var/www/passwd/passwords
Require user gooduser
</Directory>
Затем я получаю доступ к этому URL из удаленной системы через HTTPS, передавая учетные данные в URL:
https://gooduser:secretpassword@www.example.com/webcallback?foo=bar
Будут ли имя пользователя и пароль автоматически шифроваться SSL? То же самое верно для GET и POST? Мне трудно найти надежный источник с этой информацией.
https
basic-authentication
rcourtna
источник
источник
Ответы:
Да да да
Вся связь (за исключением поиска DNS, если IP-адрес для имени хоста еще не кешируется) шифруется при использовании SSL.
источник
Вы поймете это, если просто посмотрите, что происходит за кулисами.
источник
Не обязательно правда. Он будет зашифрован на проводе, однако он все равно попадает в журналы в виде простого текста
источник