Какие соединения на самом деле безопасны для связи HTTP / HTTPS? - PullRequest
0 голосов
/ 24 ноября 2018

Давайте просто составим пример - мы отправляем и / или получаем секретное значение в заголовке HTTP.Давайте назовем это X-Secret: I wear diapers.

Теперь мне интересно, каким образом значение на самом деле шифруется.У нас есть 8 возможных комбинаций:

  1. HTTP отправляет X-Secret в HTTP в запросе
  2. HTTP отправляет X-Secret HTTPS в запросе
  3. HTTPS отправляет X-Secret к HTTP в запросе
  4. HTTPS отправляет X-Secret к HTTPS в запросе
  5. HTTP получает X-Secret от HTTP в ответе
  6. HTTP получает X-Secretот HTTPS в ответе
  7. HTTPS получает X-Secret от HTTP в ответе
  8. HTTPS получает X-Secret от HTTPS в ответе

Какие комбинации будут иметьX-Secret значение зашифровано и безопасно?

...