5 votes

Je suis en train d'utiliser Firefox, configuré pour utiliser un proxy Squid. Est-ce que la connexion navigateur-proxy peut être en HTTPS?

Et qu'en est-il de Chrome, Opera et Safari ? (IE peut aller se faire voir)

Pour clarifier, j'ai le pouvoir de reconfigurer Squid si nécessaire.

4voto

Jonas Points 8296

Si vous demandez si Squid peut proxy les connexions SSL, alors oui, il le peut. Il ne peut pas mettre en cache les connexions SSL pour des raisons évidentes.

Si vous demandez si vous pouvez faire du proxy HTTP (ou mise en cache) via un proxy Squid qui nécessite HTTPS, alors oui, c'est possible si vous ne faites pas de proxy transparent. C'est la même chose que d'utiliser des URL de proxy HTTP. Bien sûr, Squid doit être configuré pour mettre en cache via SSL.

Cela est utile si vous gérez un cyber-café ou un Wi-Fi ouvert et ne voulez pas que le trafic de tout le monde soit visible par tous les autres.

Voir la documentation pour https_port: http://www.squid-cache.org/Doc/config/https_port/

Une autre façon est d'utiliser Stunnel ou quelque chose de similaire: Voici un exemple utilisant Stunnel: http://www.jeffyestrumskas.com/index.php/how-to-setup-a-secure-web-proxy-using-ssl-encryption-squid-caching-proxy-and-pam-authentication/index.html

2voto

Vi. Points 15745

Vous pouvez également utiliser un tunnel SSH.

ssh user@votre-hôte-proxy -D 127.0.0.1:1080

Utilisez 127.0.0.1:1080 comme proxy SOCKS5 dans Firefox.

Vous pouvez également exécuter n'importe quel proxy (comme squid) sur votre-hôte-proxy lié à 127.0.0.1 et utiliser l'option -L 127.0.0.1:3128:127.0.0.1:3128 pour le transmettre via le ssh.

Pour cela, vous pouvez également substituer ssh par socat ou stunnel.

1voto

stephenhiott Points 1

Firefox ne peut pas encore parler HTTPS au proxy (bug https://bugzilla.mozilla.org/show_bug.cgi?id=378637)

Chrome peut le faire: http://www.chromium.org/developers/design-documents/secure-web-proxy

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X