https 代理服务器能否监听转发内容?

2013-05-20 15:03:11 +08:00
 cloudzhou
是这样的,如果我部署一台代理服务器代理https,能否监听转发的内容,甚至篡改?
单纯的 socket 转发肯定能做到代理。
能从 https 的原理来分析就更好了,特别是证书的作用,我对这一块了解不多。
我的想法是不行。
4045 次点击
所在节点    程序员
6 条回复
windywinter
2013-05-20 15:16:51 +08:00
不能,除非你能伪造证书。
lZl
2013-05-20 16:00:56 +08:00
伪造证书;参考goagent
swulling
2013-05-20 16:12:43 +08:00
伪造证书,比如goagent需要做CA让用户导入。

这个困难太大了,除非用户自愿
julyclyde
2013-05-20 16:24:27 +08:00
伪造证书说的是man in middle
代理服务的话不涉及这个问题,是用CONNECT连接过去的
cloudzhou
2013-05-20 16:49:07 +08:00
@windywinter
@lZl
@swulling
应该是的,https不会设计得那么弱智,CA证书服务器会起作用的

@julyclyde
这个明白,完全代理的话根本不用涉及监听和篡改
jasontse
2013-05-20 16:50:56 +08:00
链路层劫持对https是不起作用的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/69514

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX