这可能是可能的,但如果您这样做,安全影响就像根本不使用ssl一样,除非您只想保护您的用户和密码,而不太关心如何防止对站点的实际入侵。
虽然用户和密码仅作为登录表单的一部分发送,但从它们生成的等效身份验证信息将随您在cookie中向站点发出的每个请求一起传输。由于它们总是被发送并且需要访问管理员,因此如果您对一个页面的身份验证信息进行加密,但让它们以自由文本的形式发送到其他页面,则没有多大意义。
除非特别想获取您的用户和密码,否则试图通过监控您的通信来入侵您网站的黑客并不在乎他是通过拦截登录页面上的登录信息还是通过拦截编辑后页面上的cookie来获取您的用户和密码。