Весь запрос зашифрован, включая URL-адрес и даже команду (GET
).Единственное, что может узнать промежуточная сторона, такая как прокси-сервер, - это адрес и порт назначения.
Обратите внимание, однако, что пакет приветствия клиента при TLS-квитировании может объявить полное имя домена в незашифрованном виде через SNI расширение (спасибо @hafichuk), которое используется всеми современными основными браузерами, хотя некоторые только в более новых ОС.
РЕДАКТИРОВАТЬ: (Поскольку это только что принесло мне значок «Хороший ответ», я думаю, что должен ответить на весь вопрос…)
Весь ответ также зашифрован;прокси не может перехватить какую-либо его часть.
Google обслуживает поиски и другой контент по https, поскольку не все они являются общедоступными, и вы также можете скрыть часть общедоступного контента из MITM .В любом случае лучше позволить Google ответить за себя .