<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: HTTPS через прокси</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92267.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Сейчас раскуриваю работу протокола https. Почитал статьи всякие, спеки, всё понятно.&lt;br&gt;&lt;br&gt;Но не могу понять одну вещь. Как https защищает от подсматривания трафика, когда работа идет через прокси сервер? Ведь прокся работает на прикладном уровне, и по сути, для браузера прокся выступает http-сервером, а для конечного сервера - браузером.&lt;br&gt;&lt;br&gt;Это действительно так или я всё-таки что-то не так понял?&lt;br&gt;</description>

<item>
    <title>HTTPS через прокси (phantom lord)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92267.html#7</link>
    <pubDate>Fri, 16 Sep 2011 13:59:44 GMT</pubDate>
    <description>Ферштейн :-)&lt;br&gt;&lt;br&gt;Всем спасибо!!!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS через прокси (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92267.html#6</link>
    <pubDate>Fri, 16 Sep 2011 09:56:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Защищает.&lt;br&gt;&amp;gt;&amp;gt; ...если прокся не занимается пре-за-шифровыванием SSL-я, _и_ пользователь не кладёт с прибором &lt;br&gt;&amp;gt;&amp;gt; на предупреждения о несоотвттствующих серверу сертификатах.&lt;br&gt;&amp;gt; Спасибо за пояснение, но я всё равно не понимаю.&lt;br&gt;&amp;gt; Как я вижу ситуацию: сервер передает свой открытый ключ клиенту, а клиент &lt;br&gt;&amp;gt; передает открытый ключ серверу. Прокся, стоя посередине, будет иметь оба ключа. &lt;br&gt;&amp;gt; Получается, что на проксе можно расшифровывать траффик. Без нарушения сертификатов трафик &lt;br&gt;&amp;gt; нельзя будет модифицировать, но прочитать можно. Что в моем рассуждении выше &lt;br&gt;&amp;gt; неверно?&lt;br&gt;&lt;br&gt;то что шифруется открытым ключем, расшифровывается только закрытым&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS через прокси (1)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92267.html#5</link>
    <pubDate>Fri, 16 Sep 2011 09:53:39 GMT</pubDate>
    <description>&amp;gt; Как я вижу ситуацию: сервер передает свой открытый ключ клиенту, а клиент &lt;br&gt;&amp;gt; передает открытый ключ серверу. Прокся, стоя посередине, будет иметь оба ключа. &lt;br&gt;&lt;br&gt;а расшифровать может только закрытый вроде, не?&lt;br&gt;&amp;gt; Получается, что на проксе можно расшифровывать траффик. Без нарушения сертификатов трафик &lt;br&gt;&amp;gt; нельзя будет модифицировать, но прочитать можно. Что в моем рассуждении выше &lt;br&gt;&amp;gt; неверно?&lt;br&gt;&lt;br&gt;наверно то что нельзя будет расшифровать на прокси&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS через прокси (phantom lord)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92267.html#4</link>
    <pubDate>Fri, 16 Sep 2011 08:36:22 GMT</pubDate>
    <description>&amp;gt; Защищает.&lt;br&gt;&amp;gt; ...если прокся не занимается пре-за-шифровыванием SSL-я, _и_ пользователь не кладёт с прибором &lt;br&gt;&amp;gt; на предупреждения о несоотвттствующих серверу сертификатах.&lt;br&gt;&lt;br&gt;Спасибо за пояснение, но я всё равно не понимаю.&lt;br&gt;&lt;br&gt;Как я вижу ситуацию: сервер передает свой открытый ключ клиенту, а клиент передает открытый ключ серверу. Прокся, стоя посередине, будет иметь оба ключа. Получается, что на проксе можно расшифровывать траффик. Без нарушения сертификатов трафик нельзя будет модифицировать, но прочитать можно. Что в моем рассуждении выше неверно?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS через прокси (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92267.html#3</link>
    <pubDate>Fri, 16 Sep 2011 07:27:34 GMT</pubDate>
    <description>&amp;gt; Чё-то я не понял, какое отношение обсуждение в том топике имеет к моему вопросу.&lt;br&gt;&lt;br&gt;Там написано, как https ходит (точнее броузер получает доступ к https) через http прокси.&lt;br&gt;Это был ответ в части &quot;или я всё-таки что-то не так понял?&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; Поставлю вопрос конкретнее: защищает ли ssl от просмотра трафика на проксе или нет?&lt;br&gt;&lt;br&gt;Защищает.&lt;br&gt;&lt;br&gt;...если прокся не занимается пре-за-шифровыванием SSL-я, _и_ пользователь не кладёт с прибором на предупреждения о несоотвттствующих серверу сертификатах.&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS через прокси (phantom lord)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92267.html#2</link>
    <pubDate>Fri, 16 Sep 2011 05:39:41 GMT</pubDate>
    <description>Чё-то я не понял, какое отношение обсуждение в том топике имеет к моему вопросу.&lt;br&gt;Поставлю вопрос конкретнее: защищает ли ssl от просмотра трафика на проксе или нет? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS через прокси (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92267.html#1</link>
    <pubDate>Fri, 16 Sep 2011 05:25:45 GMT</pubDate>
    <description>&amp;gt; прокся работает&lt;br&gt;&amp;gt;для браузера прокся выступает http-сервером, а для конечного сервера - браузером.&lt;br&gt;&amp;gt; Это действительно так или&lt;br&gt;&lt;br&gt;Или. http://www.opennet.ru/openforum/vsluhforumID3/44345.html#4&lt;br&gt;G://https+http+прокси&lt;br&gt;</description>
</item>

</channel>
</rss>
