Autenticação de certificado sobre socks / ssh

0

Meu local de trabalho tem o requisito de que, para navegar em qualquer site interno, o navegador precisa apresentar um certificado válido. Meu desktop no trabalho tem um certificado tão válido. Eu gostaria de fazer um tunel para a área de trabalho via ssh e usar meias para navegar em sites internos da empresa de casa. Eu posso configurar o túnel ssh e ativar o encaminhamento dinâmico. O que não funciona é apresentar o certificado correto. Deve ser possível apresentar o certificado de desktop do trabalho ao navegar de casa (porque essa é a máquina que está realmente obtendo as páginas da web). Como faço isso?

    
por bablu 05.08.2015 / 05:04

1 resposta

1

Você pode tentar (se estiver indo apenas para um único site interno) configurar um proxy TCP que faça uma conexão SSL / TLS a montante. O WinGate permitirá que você faça isso, e também permite que você especifique um certificado de cliente para usar. Em seguida, você entraria no SSH e se conectaria a esse proxy em vez do servidor interno (talvez seja necessário editar o arquivo hosts para que você ainda possa especificar o site por nome para que o cabeçalho do host http seja preenchido corretamente).

Disclaimer: Eu trabalho para Qbik, que são os autores do WinGate.

    
por 21.07.2016 / 14:25