Tengo una pregunta sobre las credenciales de autenticación HTTPS y HTTP.
Supongamos que aseguro una URL con autenticación HTTP:
<Directory /var/www/webcallback>
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /var/www/passwd/passwords
Require user gooduser
</Directory>
Luego accedo a esa URL desde un sistema remoto a través de HTTPS, pasando las credenciales en la URL:
https://gooduser:secretpassword@www.example.com/webcallback?foo=bar
¿El nombre de usuario y la contraseña se cifrarán automáticamente con SSL? ¿Es lo mismo cierto para GETs y POSTs? Me cuesta encontrar una fuente confiable con esta información.