如果站点是通过SSL保护的,网络嗅探器是否仍然可以读取所请求的URL?

Ale*_*lex 3 ssl-security

即使客户端通过SSL与服务器通信,也可以嗅探URL吗?我问,因为我正在通过URL进行远程登录和重定向到物理上不同的服务器,并想知道通过SSL保护通信是否会阻止重放攻击等.

Jon*_*ehl 7

嗅探器将知道您请求的服务器的IP(可能是主机名),以及传输的信息的时间/数量,但没有其他信息.

是的,如果您不信任受损的根证书,则SSL会阻止重放(以及中间人)攻击.