Https 安全cookie是否可用于具有443端口的http请求?

Https 安全cookie是否可用于具有443端口的http请求?,https,Https,带有安全标志的Cookie是否适用于具有443端口的Http请求 例如)http:443//www.example.com 使用443端口的Http请求上的ssl如何?带有安全标志的Cookie是否可以用于使用443端口的Http请求 --不可以。具有安全标志的cookie仅在HTTPS环境下工作。对端口443(HTTPS的默认端口)的HTTP请求仍然是HTTP,而不是HTTPS。协议就是协议,它不取决于使用哪个端口 根据: Secure属性将cookie的范围限制为“Secure” 通道(其中

带有安全标志的Cookie是否适用于具有443端口的Http请求

例如)http:443//www.example.com

使用443端口的Http请求上的ssl如何?

带有安全标志的Cookie是否可以用于使用443端口的Http请求

--不可以。具有安全标志的cookie仅在HTTPS环境下工作。对端口443(HTTPS的默认端口)的HTTP请求仍然是HTTP,而不是HTTPS。协议就是协议,它不取决于使用哪个端口

根据:

Secure属性将cookie的范围限制为“Secure” 通道(其中“安全”由用户代理定义)。当 cookie具有安全属性,用户代理将包括 HTTP请求中的cookie仅当请求通过 安全通道(通常为传输层安全性(TLS)上的HTTP)

对端口443的HTTP请求未通过安全通道传输

我做了一个简单的实验,结果如下:

  • 制作一个web服务器,监听端口443,使用HTTP协议,运行良好
  • 在上面的服务器上,返回不带安全标志的cookie。浏览器收到cookie并成功存储
  • 在上面的服务器上,返回带有安全标志的cookie。浏览器收到cookie,但会自动忽略它,因为当前协议是HTTP,而不是HTTPS
  • “使用443端口的Http请求上的ssl如何?”

    --443端口的HTTP请求上没有SSL。443是一个普通的普通数字,没有什么特别之处。它只是被选为HTTPS的默认端口,仅此而已