簡體   English   中英

帶代理的SSL(https)

[英]SSL with proxy (https)

我想知道使用PROXY時,SSL(通過HTTPS)是否可以保護來自代理管理員的連接,因此他們將無法看到內容?

基本上,與代理進行SSL連接時,您可以連接到代理並使用CONNECT HTTP動詞之類的東西,該動詞只是要求代理在指定端口上連接到遠程主機。 那時,您並不安全; 您可以假定代理正在監聽對話。 然后,您可以使用該主機的公共密鑰與遠程主機啟動加密會話,或者遠程主機使用其私鑰,可以在無需信任代理的情況下對其私鑰進行檢查。 握手算法使代理無法看到加密通道中的內容(因為它們不知道雙方作為SSL協議一部分選擇的會話密鑰)。 代理所能做的就是注入可檢測到的隨機噪聲或導致連接斷開; 他們可以進行拒絕服務攻擊,但不會影響實際傳輸的任何信息的完整性或保密性。

這就是使用適當的加密協議(例如SSL)的好處。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM