我在 CDN 上强制 HTTPS 用的是 LET'S ENCRYPT 证书 回源到 AWS 的 NLB 负载均衡的 443 端口 由 NLB 443 端口通过 TCP 协议 回到真正的源机上的 443 端口 源机上的 443 端口是有另外的 SSL 证书进行加密的 也就是说我整个构架如下 CDN-证书 1-AWSNLB-证书 2-源机 那么我想问的问题是在这种构架下 CDN 供应商 有没有可能在动态数据通讯的过程种窃取敏感信息 比如 www.xxx.com/login?user=111&password=222 在这种构架下有没有可能 111 和 222 被 CDN 供应商利用或者窃取 静态资源倒是无所谓 CDN, 源机, 端口, 构架