V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cloudzhou
V2EX  ›  程序员

https 代理服务器能否监听转发内容?

  •  
  •   cloudzhou · 2013-05-20 15:03:11 +08:00 · 4022 次点击
    这是一个创建于 4211 天前的主题,其中的信息可能已经有所发展或是发生改变。
    是这样的,如果我部署一台代理服务器代理https,能否监听转发的内容,甚至篡改?
    单纯的 socket 转发肯定能做到代理。
    能从 https 的原理来分析就更好了,特别是证书的作用,我对这一块了解不多。
    我的想法是不行。
    6 条回复    1970-01-01 08:00:00 +08:00
    windywinter
        1
    windywinter  
       2013-05-20 15:16:51 +08:00
    不能,除非你能伪造证书。
    lZl
        2
    lZl  
       2013-05-20 16:00:56 +08:00
    伪造证书;参考goagent
    swulling
        3
    swulling  
       2013-05-20 16:12:43 +08:00
    伪造证书,比如goagent需要做CA让用户导入。

    这个困难太大了,除非用户自愿
    julyclyde
        4
    julyclyde  
       2013-05-20 16:24:27 +08:00
    伪造证书说的是man in middle
    代理服务的话不涉及这个问题,是用CONNECT连接过去的
    cloudzhou
        5
    cloudzhou  
    OP
       2013-05-20 16:49:07 +08:00
    @windywinter
    @lZl
    @swulling
    应该是的,https不会设计得那么弱智,CA证书服务器会起作用的

    @julyclyde
    这个明白,完全代理的话根本不用涉及监听和篡改
    jasontse
        6
    jasontse  
       2013-05-20 16:50:56 +08:00 via iPad
    链路层劫持对https是不起作用的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1350 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 17:39 · PVG 01:39 · LAX 09:39 · JFK 12:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.