[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: squid incept https



Руслан, Я просил помощи в реализации именно этого решения. Есть поставленная задача резать всё что не угодно руководству. И это не дыра в безопасности а нормальное решение для ограничения трафика.

26 августа 2015 г., 15:45 пользователь Руслан Коротаев <korotaev@ufamail.ru> написал:
В сообщении от [Ср 2015-08-26 09:36 +0600]
Леонид Кальмаев <kalmaevlv@gmail.com> пишет:

> Собрал скид с подержкой ssl и пытаюсь настроить прозрачный прокси. С http
> проблем нет все перехватывается и работает. А вот с https затык страничка
> загружается без наполнения т.е. нет картинок стилей и других вещей. В логах не
> нашел чего то подозрительного. 

Squid может прозрачно проксировать https-трафик через
Squid-in-the-middle [1], но это по сути дыра в безопасности
(man-in-the-middle).

> при этом если явно указать что прокси находится на ip:port все работает.

Да, так и надо, лучше сделать обычный прокси (метод connect) и сказать
пользователям, так надежнее и безопаснее.

[1] http://wiki.squid-cache.org/Features/SslBump

--
http://google.com/+РусланКоротаев



Reply to: