Squid Cacheing HTTPS com espiada e emenda

0

Ok. Estou confuso. Eu quero criar um servidor proxy de cache para ajudar a minimizar o uso de dados e largura de banda (que é de apenas 100 GB por mês). Eu configurei um servidor virtual que parece ajudar um pouco, no entanto eu li que o squid não vai salvar SSL / TLS por causa da CA. O Peek e Splice tornam isso possível e, se não, como posso configurar um cache de proxy sem ter que "Hackear" o certificado da CA e dar um falso para os clientes, exceto os sites https? Estou usando o servidor Ubuntu 16.04 64x com o squid 3.

    
por rvcabc 31.01.2018 / 18:54

1 resposta

0

o modo como o TLS funciona é que qualquer parte (para a conversa) que deseje enviar dados deve usar uma chave privada para criptografar (a chave pública correspondente faz parte do certificado). Somente os proprietários de certificado têm essa chave, e é por isso que os intermediários que inspecionam ou armazenam em cache o tráfego de https devem gerar novos certificados (pois não podem obter a chave privada do servidor original, portanto, não podem usar o certificado original). Simplesmente não há maneira de contornar isso.

    
por 02.02.2018 / 22:44

Tags