Hallo Uli,
nach meinem Kenntnisstand finden hier folgende Schritte statt
-
DNS Abfrage an den Nameserver, um die Server-IP zu finden. Je nach DNS-Protokoll verschlüsselt oder nicht. Hier wird nur die Domain übertragen.
-
Anfrage des Browsers an den Server via IP, um den Schlüssel auszuhandeln. Klartext, aber hier werden Zertifikate und Public Key Verfahren genutzt und der eigentliche Transportschlüssel ist natürlich PK-Verschlüsselt
-
HTTP-Request wird über die verschlüsselte Verbindung gesendet. Die URL Parameter und die HTTP Header werden also nicht im Klartext gesendet.
Rolf
--
sumpsi - posui - obstruxi
sumpsi - posui - obstruxi