待验证50% 置信事实精确时间
HTTPS加密后观察者仍能看到部分连接元数据,如服务器IP地址和通过SNI扩展暴露的域名,但无法读取或篡改HTTP报文本身
1
来源数
50%
置信度
长期有效
时效性
2026/8/16
首次发现
来源
相关事实
待验证HTTPS加密只能保护数据在传输链路上不被第三方截获,但不能阻止中间层平台运营方读取和存储明文内容78% 相似待验证在镜像站场景下,用户与代理服务器之间的HTTPS连接由代理方持有证书,代理可看到明文内容,端对端加密的安全假设失效69% 相似待验证第三方接口中转在网络架构上属于反向代理模式,即便传输层使用HTTPS加密,中转服务器自身仍可完整读取解密后的请求体68% 相似待验证在标准HTTPS通信模型中数据端到端加密,但中转服务器作为代理必须先解密用户请求再转发给上游API,因此平台技术上具备读取和留存所有对话内容的能力67% 相似待验证HTTPS 中间人代理工具用自己的证书与 App 完成 TLS 握手,同时用服务端真实证书与服务器建立另一条 TLS 连接,实现对加密流量的解密与重新加密67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/757271API
curl https://kongchang.com/api/v1/knowledge/claims/757271MCP
get_claim(id=757271)