Ich habe eine Frage zu den Anmeldeinformationen für die HTTPS- und HTTP-Authentifizierung.
Angenommen, ich sichere eine URL mit HTTP-Authentifizierung:
<Directory /var/www/webcallback>
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /var/www/passwd/passwords
Require user gooduser
</Directory>
Ich greife dann von einem Remote-System über HTTPS auf diese URL zu und übergebe die Anmeldeinformationen in der URL:
https://gooduser:secretpassword@www.example.com/webcallback?foo=bar
Werden der Benutzername und das Passwort automatisch SSL-verschlüsselt? Gilt das auch für GETs und POSTs? Es fällt mir schwer, mit diesen Informationen eine glaubwürdige Quelle zu finden.