【问题标题】:Does an HTTPS connection hide activity from the server?HTTPS 连接是否会隐藏服务器的活动?
【发布时间】:2014-05-26 02:28:33
【问题描述】:

基本上,我很好奇的是服务器本身是否可以在日志中显示 SSL 会话的内容。那么,即使通信是双向加密的,服务器本身是否会记录有关该会话的任何特定数据?

我将在这里仅使用一个真实的基本示例:假设网站上的用户正在使用 HTTPS,并且他们单击图像以展开它或在新窗口中打开它,“GET”请求是否显示即使内容(图像)被加密,在接收服务器上的日志中?

更具体地说,从服务器端究竟可以看到什么类型的活动?

【问题讨论】:

  • 服务器是应答请求的那个。根据定义,它可以看到请求和响应。
  • 与编程无关。请在 SuperUser 或 ServerFault 处询问

标签: logging ssl https


【解决方案1】:

简短的回答是肯定的,服务器可以看到正在请求的内容。

服务器将处理请求。因此,它将解密通信,然后对请求进行操作,就像请求通过 HTTP 一样。现在至于记录的内容,这完全取决于服务器配置,但它可以再次记录 HTTPS 和 HTTP 的相同信息。

根据服务器的设置,HTTPS 通信本身会发生什么样的日志记录存在细微差别,但我认为这超出了这个问题的范围。

【讨论】:

    猜你喜欢
    • 2012-05-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-04-29
    • 1970-01-01
    • 2023-03-22
    • 1970-01-01
    相关资源
    最近更新 更多