【问题标题】:https requests using a proxy使用代理的 https 请求
【发布时间】:2012-04-30 06:42:53
【问题描述】:

假设您想对某个网站执行 https 请求,但中间有一个代理。

上述代理不会查看请求,而只是在用户代理使用 HTTP CONNECT 方法后将所有流量中继到实际的 HTTPS 服务器(如http://www.web-cache.com/Writings/Internet-Drafts/draft-luotonen-web-proxy-tunneling-01.txt)。

现在我的问题是:在代理打开到目标 Web 服务器的 SSL 连接后,它是否也应该将处理与客户端连接的套接字也升级到 SSL?如果是这样,它如何在不嗅探实际内容的情况下将数据包转发到服务器?

我的意思是,如果代理实际上从 SSL 客户端套接字读取数据并将它们转发到 SSL 服务器套接字,则数据不会被加密。

【问题讨论】:

    标签: ssl proxy


    【解决方案1】:

    代理有一个向客户端打开的明文连接,它通过它接收 CONNECT 命令。它打开到服务器的明文连接。此后,它只是在两个方向上复制字节。来自客户端和服务器的字节都是 SSL,所以这在代理不知道密文中的内容的情况下工作。

    【讨论】:

    • 只是一个小提示:我说的不是“纯文本”而是“不透明数据”,因为纯文本具有可读性。
    • @EugeneMayevski'EldoSCorp 我不同意。从 OP 的角度来看,有两种 TCP 连接:明文(无 SSL)和密文(SSL)。
    • 这是从主观的角度来看:)。实际上,在 CONNECT 请求之后的所有内容本身都被视为不透明数据(RFC 2817,第 8.2 节)。
    • @EugeneMayevski'EldoSCorp 当然,我就是这么说的。代理只是复制字节,它并不关心其中的内容。
    猜你喜欢
    • 2017-06-27
    • 1970-01-01
    • 2011-09-17
    • 1970-01-01
    • 2015-10-16
    • 2023-03-22
    • 1970-01-01
    • 2022-08-02
    • 2017-07-28
    相关资源
    最近更新 更多