Tengo una pregunta sobre las credenciales de autenticación HTTPS y HTTP.
Supongamos que aseguro una URL con autenticación HTTP:
<Directory /var/www/webcallback>
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /var/www/passwd/passwords
Require user gooduser
</Directory>
Luego accedo a esa URL desde un sistema remoto a través de HTTPS, pasando las credenciales en la URL:
https://gooduser:[email protected]/webcallback?foo=bar
¿El nombre de usuario y la contraseña se cifrarán automáticamente con SSL? ¿Es lo mismo cierto para GETs y POSTs? Me cuesta encontrar una fuente confiable con esta información.
https
basic-authentication
rcourtna
fuente
fuente
Respuestas:
Si si si.
Toda la comunicación (salvo para la búsqueda de DNS si la IP para el nombre de host no está en caché) se cifra cuando SSL está en uso.
fuente
Lo entenderás si simplemente revisas lo que sucede detrás de escena.
fuente
No necesariamente cierto. Será encriptado en el cable, sin embargo, todavía aterriza en los registros de texto sin formato.
fuente