He visto un servidor Apache que no puedo encontrar a su programador que implementó algún tipo de cifrado AES en todos los archivos de script PHP alojados en Apache. Donde cuando el cliente solicita el enlace usando HTTP, genera la salida de la matriz de secuencias de comandos PHP sin encriptación y completamente legible, pero cuando el cliente solicita el enlace usando HTTPS, la salida se encripta con encriptación AES.
Por ejemplo, cuando el cliente solicita este enlace http://example.com/activate.php?login=2571397584808022 , el resultado se ve así en el navegador
{"authentification":[{"status":"001","msg":"Welcome, your account expire after 274 days"}]}Pero cuando el cliente solicita el enlace con HTTPS así https://example.com/activate.php?login=2571397584808022 La salida del script PHP se ve así
m6TDiNpa3ey/pmppthFnVb0CYoL4ae52PnYrAbGnwiCwlYnpqeJVcoRBNvcW1lpPbkOqcmxX/9QuiawzDFjGLGCFroWnp1oQ/H5E7uLjL+ghSRKFM5JApCnEUV3LzC4d Puedo confirmar que es encriptación AES 128. Primero, pensé que se agregaron algunos códigos más a este script PHP específico ( activate ) para encriptar la salida, pero noté que esta característica ocurre en todos los scripts PHP y archivos en todos los directorios del servidor Apache si la solicitud del cliente era HTTPS no HTTP. Creo que es más una configuración es la configuración SSL Apache. Estoy preguntando si alguien está familiarizado con este tipo de configuraciones para Apache o me da una pista para empezar.