Ich entwickle eine Client/Server-App, die über REST kommunizieren wird. Einige benutzerdefinierte Anfragedaten werden im Header der Anfrage gespeichert. Sowohl der sendende als auch der empfangende Server verfügen über ein SSL-Zertifikat - werden die Header verschlüsselt oder nur der Inhalt?
Nein, das stimmt nicht ganz. Abfrageparameter werden nach dem Handshake gesendet und sind daher verschlüsselt; SSL entfernt sie ausdrücklich und sendet sie als Teil des Seitengebiets.