应在Chrome开发者工具加密的HTTPS请求的数据出现在哪里?(Should data in an

2019-09-01 13:33发布

我试图得到一个更好地了解SSL是如何工作的,所以我对我的测试服务器上安装了自签名的SSL证书。

当我发布数据到测试服务器上的HTTPS URL,Chrome开发者工具,可以清楚地显示所有数据。 难道这就是我应该想到还是应作为开发工具加密的数据出现在哪里?

我试图运行一个数据包嗅探器(可可分析数据包),我看不出有什么,我试图以纯文本格式发布数据,但一些信息却显示我张贴过的域(只有域,无查询参数或其他数据)。 那是正常的吗? 我的印象是一切,包括URL应该被加密下。

Answer 1:

Chrome开发人员工具将不会是非常有益的,如果他们只是显示了加密的数据。 这些工具都位于网络堆栈之前,数据被加密并发送至服务器。

正如您已经注意到,一个数据包嗅探器会显示发送通过SSL HTTP消息在导线上的加密。 因为这些都需要在DNS和TCP明文将数据发送到正确的服务器域名未加密。



文章来源: Should data in an HTTPS request appear as encrypted in Chrome developer tools?