簡體   English   中英

使用代理的https請求

[英]https requests using a proxy

假設您要對某個網站執行https請求,但是中間有一個代理。

在用戶代理使用HTTP CONNECT方法(如http://www.web-cache.com/Writings/Internet)之后,上述代理不會查看請求,只是將所有流量中繼到實際的HTTPS服務器。 -草稿/草稿-luotonen-web-proxy-tunneling-01.txt )。

現在,我的問題如下:代理打開與目標Web服務器的SSL連接后,是否還應該將處理與客戶端連接的套接字也升級為SSL? 如果是這樣,它將如何在不嗅探實際內容的情況下將數據包轉發到服務器?

我的意思是,如果代理實際上從SSL客戶端套接字讀取數據並將其轉發到SSL服務器套接字,則數據不會被加密。

代理具有向客戶端開放的純文本連接,代理通過該連接接收CONNECT命令。 它打開與服務器的純文本連接。 此后,它僅在兩個方向上復制字節。 來自客戶端和服務器的字節都是SSL,因此在代理不知道密文內容的情況下就可以使用。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM