Ezhe.ru архив

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Госдума и Википедия



Здравствуйте!

On Fri, 2022-05-20 at 01:08 +0300, Михаил Крайнов wrote:
> 
> Мне кажется, что и для https, прокси может работать,
> как работает Касперский. До прокси сессию шифрует сертификат
> клиента, а после сертификат самого прокси.

Сделать-то так можно, но это как раз и означает, что придётся всё
сломать, как я и написал: весь TLS-трафик веб-узлов придётся подменять,
а пользователям раздать перехватывающий сертификат (да ещё и веб-сессии 
нужно на стороне прокси записывать и модифицировать, чтобы различать
пользователей). В такой конфигурации HTTPS для сайтов особого смысла
уже не имеет, прежде всего потому, что клиент не может проверить, что
он действительно с тем сайтом соединяется, с каким планировал. И,
собственно, TLS сломается не только для сайтов, но и для многих других
приложений.


-- 
С уважением,
Александр Венедюхин
https://dxdt.ru/

Оценить письмо Reputatio: http://ezhe.ru/reputatio/4fdf99a1c9


Home | Main Index | Thread Index