【发布时间】:2012-04-30 06:42:53
【问题描述】:
假设您想对某个网站执行 https 请求,但中间有一个代理。
上述代理不会查看请求,而只是在用户代理使用 HTTP CONNECT 方法后将所有流量中继到实际的 HTTPS 服务器(如http://www.web-cache.com/Writings/Internet-Drafts/draft-luotonen-web-proxy-tunneling-01.txt)。
现在我的问题是:在代理打开到目标 Web 服务器的 SSL 连接后,它是否也应该将处理与客户端连接的套接字也升级到 SSL?如果是这样,它如何在不嗅探实际内容的情况下将数据包转发到服务器?
我的意思是,如果代理实际上从 SSL 客户端套接字读取数据并将它们转发到 SSL 服务器套接字,则数据不会被加密。
【问题讨论】: