Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > Зачем админы включают https через прокси?


Автор: gcc 26.2.2011, 19:21
хочу поставить CGI прокси через https, чтобы трафик шифровался и все url, тоже, чтобы шифровались
чтобы админы в локальной сети не видели куда я подключаюсь!

но подумал, зачем админы сделали https через прокси????

===
например, когда я подключаюсь к сайту через https, в браузере спрашивает "взять ли этот серификат"!!

этот сертификат отправляется сразу НЕ защищеный и его видно на прокси?? и трафик можно будет расшифровать? или нет?

может нужно использовать:
  • сертифкат + пароль 
  • персональный сертификат
  • etc
?
или просто https без этого?

Автор: gcc 26.2.2011, 20:51
т.е. есть только 80 порт инициализацию и 443 через прокси

нужно огранизовать шифрование по https и ssh

мое решение:
CGI прокси с шифрвоанием по http или по https
ssh: использовать веб-ssh с шифрованием по http или по https http://code.google.com/p/shellinabox/

ЗЫ: может можно как-то еще??

Автор: ToshaCh 3.3.2011, 10:45
Это типичная проблема man in the middle. Короче, если админы захотят, то шансов закрыться у тебя нет. Аналогично провайдеры и вообще любой хост через который идёт твой траффик. Единственная возможность, это заранее, через другой, достоверный канал (хоть DHL переслать) передать public ключи на оба конца, тогда ты получишь настоящее шифрование, а всё остальное туфта. 
http://ru.wikipedia.org/wiki/Man_in_the_middle

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)