Я так и делал, но получилось так что владельцы страницы на которую перенаправлял редирект получили адрес моего скрипта с которого шел редирект, именно от таких случаев мне нужно избавится.
Tester: Передаёт, если целевой сайт защищённый, с SSL
То есть
с защищённого на защищённый REFERRER передаётся
с незащищённого на защищённый REFERRER передаётся
с защищённого на незащищённый - не передаётся
Кажется так
1. проксирование с помощью proxy_pass в nginx с подавлением заголовка HTTP_REFERRER
2. запрос целевой страницы через с помощью curl/file_get_contents в PHP без указания HTTP_REFERRER