Задать вопрос
@NubasLol

Как прокси работает с https трафиком?

Вопрос может очень простой, но я реально не нашел ответ. В целом мне интересно, как работает прокси на https сайты, конкретно в моменте установки соединения и обмена ключами. Может ли прокси сервер перехватить ключи и расшифровать весь мой трафик или нет, и по какой вообще схеме это примерно работает?
  • Вопрос задан
  • 1373 просмотра
Подписаться 1 Простой Комментировать
Решение пользователя galaxy К ответам на вопрос (3)
@galaxy
Очень просто: прокси работают с https с помощью HTTP метода CONNECT. По сути это просьба клиента: а открой-ка мне TCP соединение до такого-то адреса, дальше я уже сам.

Прокси может попытаться перехватить и подменить TLS handshake, но для этого ему нужно иметь валидный сертификат для требуемого сервера или сертификат доверенного УЦ (тогда он на лету сможет сгенерировать поддельный сертификат).
Ответ написан