1
Linux 討論版 / 請教關於 HTTPS Proxy 的問題
« 於: 2012-03-23 11:42 »
Dear All,
我了解 HTTP Proxy 的運作模式, 但是有客戶要求要 HTTPS Proxy ..
有些地方不是很明白, 狀況是這樣:
客戶希望使用者可以直接用IE 連線到遠端的 HTTPS Server , 中間會經過我們的防火牆與Gateway,
當使用者登入遠端HTTPS Server 後可能會輸入一些資料之類的, 當資料輸入成功, Server 會回應一些成功的訊息.
由於PC直接以HTTPS與遠端Server連線, 回應的訊息PC一定可以讀到.
但是客戶希望當成功後, 中間的 firewall / gateway 可以做一些同步的設定給該使用者. 所以客戶認為在中間擺一個HTTPS Proxy可以解決這件事.
我的疑問是, 如果 SSL 連線是由 user PC 直接連到遠端Server , 就算中間被HTTPS proxy 攔下, 這可以讀到他們賢線的內容嗎? 我的想法是不行的, 否則SSL就破功了.
如果不行, 那麼需要 HTTPS Proxy 做什麼? 我看網路上也有一堆 HTTPS Proxy , 既然 proxy 無法解析SSL內容,那麼很多需要proxy做的事情就不存在了.
還是說有一種可能是, user PC 會先用 SSL 連到 Proxy , 所以Proxy可以看到內容, 然後 Proxy再建立一條SSL connection to 遠端Server , 所以 Proxy就可以左手轉右手傳資料?
有前輩有 HTTPS proxy 的經驗嗎? 可否指點一下我的想法是否正確?
謝謝
我了解 HTTP Proxy 的運作模式, 但是有客戶要求要 HTTPS Proxy ..
有些地方不是很明白, 狀況是這樣:
客戶希望使用者可以直接用IE 連線到遠端的 HTTPS Server , 中間會經過我們的防火牆與Gateway,
當使用者登入遠端HTTPS Server 後可能會輸入一些資料之類的, 當資料輸入成功, Server 會回應一些成功的訊息.
由於PC直接以HTTPS與遠端Server連線, 回應的訊息PC一定可以讀到.
但是客戶希望當成功後, 中間的 firewall / gateway 可以做一些同步的設定給該使用者. 所以客戶認為在中間擺一個HTTPS Proxy可以解決這件事.
我的疑問是, 如果 SSL 連線是由 user PC 直接連到遠端Server , 就算中間被HTTPS proxy 攔下, 這可以讀到他們賢線的內容嗎? 我的想法是不行的, 否則SSL就破功了.
如果不行, 那麼需要 HTTPS Proxy 做什麼? 我看網路上也有一堆 HTTPS Proxy , 既然 proxy 無法解析SSL內容,那麼很多需要proxy做的事情就不存在了.
還是說有一種可能是, user PC 會先用 SSL 連到 Proxy , 所以Proxy可以看到內容, 然後 Proxy再建立一條SSL connection to 遠端Server , 所以 Proxy就可以左手轉右手傳資料?
有前輩有 HTTPS proxy 的經驗嗎? 可否指點一下我的想法是否正確?
謝謝