Lors de l'envoi de données via HTTPS, je sais que le contenu est chiffré, cependant j'entends des réponses contradictoires sur le fait que les en-têtes sont chiffrés, ou combien de l'en-tête est chiffré.
Combien des en-têtes HTTPS sont chiffrés?
Y compris les URL des requêtes GET/POST, les cookies, etc.
17 votes
Les en-têtes HTTP sur HTTPS sont cryptées et ne sont pas non plus compressées en HTTP (même si le corps l'est). Cela les rend moins vulnérables aux attaques liées à la compression comme BEAST.