• istdaslol@feddit.org
    link
    fedilink
    arrow-up
    1
    arrow-down
    5
    ·
    7 days ago

    die Daten in der URL sind bei https auch nicht verschlüsselt also ist dein Beispiel nicht korrekt

    • Ephera@lemmy.ml
      link
      fedilink
      arrow-up
      13
      ·
      7 days ago

      Dachte das lange Zeit auch, aber doch, die Query-Parameter sind verschlüsselt.

      Bei so einer URL:

      https://example.com/hallo.html?name=welt

      …wird der Hostname, also example.com, über DNS aufgelöst. Wenn die DNS-Anfrage nicht verschlüsselt ist, dann kann man den Hostnamen sehen. Der Rest ist aber teil des HTTP Protokolls. Und HTTP findet auf der Anwendungsschicht statt:

      Schaubild des OSI-Modells. In der Reihenfolge vom Kabel zur Applikation sind die Schichten des Modells: Bitübertragungsschicht, Sicherungsschicht, Vermittlungsschicht, Transportschicht, Sitzungsschicht, Darstellungsschicht, Anwendungsschicht

      HTTPS ist ja HTTP+TLS. Und TLS findet auf der Transportschicht statt (deswegen auch “Transport Layer Security”). Also ist alles, was in den Schichten darüber passiert verschlüsselt, inklusive dem HTTP-Zeug.

      Oder vielleicht noch anders ausgedrückt:
      Das Konzept einer URL existiert erst in HTTP. (Und unabhängig davon auch in FTP und Co.) Die Schichten darunter interessieren sich nur für Hostnamen+Port.

      • lluki@feddit.org
        link
        fedilink
        arrow-up
        14
        ·
        7 days ago

        Bei einem Artikel über Beziehungen lacht mir das OSI Modell entgegen? Sowas gibts nur auf feddit 👍

        • Ephera@lemmy.ml
          link
          fedilink
          arrow-up
          4
          ·
          edit-2
          7 days ago

          Tatsächlich, nachdem ich den Kommentar verfasst habe, bin ich zurück zu meinem Post-Feed gewechselt und hab mich erstmal gefragt, welchen Technik-Post ich gerade kommentiert hatte. Hat dann 'ne Weile gedauert bis ich drauf gekommen bin. 😅

    • jokro@feddit.org
      link
      fedilink
      arrow-up
      11
      ·
      edit-2
      7 days ago

      Doch sind sie. Über die domain könnte man noch diskutieren. Wenn du es nicht glaubst wirf einen Blick ins Protokoll.