72 views
【1】気になったこと
HTTPS接続する場合、
初回リクエストとして Webブラウザ上に入力した URLは、暗号化されるのか?
【2】答え
× | ドメイン名 |
〇 | URLパス |
〇 | クエリパラメーター |
〇 | フォーム入力されたデータ |
〇 | Webページのコンテンツ |
つまり…
Webブラウザで https://www.dogrow.net/hp と入力した場合、
ドメイン名 www.dogrow.net は、平文でインターネット上を流れるが、
URLパス hp は、暗号化を開始した後にインターネット上に流される。
↓
「hp」の部分は暗号化されているので、見られる危険性が低い。
【3】HTTPS通信開始のシーケンス
以下について 後日追記 する。
DNS → TCP接続 → SSL/TLSハンドシェイク → TCPペイロードの全暗号化開始