Можно ли вставить заголовки запроса в запрос SSL / HTTPS с использованием прокси? - PullRequest
4 голосов
/ 25 мая 2011

В настоящее время я использую apaches mod_proxy / mod_proxy_http / mod_headers в качестве прямого прокси-сервера для добавления (перезаписи) заголовков запроса cookie к запросу, подобному этому:

<Proxy *>
Order deny,allow
Allow from all
RequestHeader set Cookie "mycookie=1234"
</Proxy>

(Конечно, у меня нет разрешенияот всего и * но для упрощения и воспроизведения это просто прекрасно)

Теперь я хочу сделать то же самое для соединения ssl.Я загрузил mod_proxy_connect, который заставляет ssl работать нормально, но внедрение заголовка не работает.

Это имеет смысл, потому что SSL является end2end и не должен быть изменен в пути.

Однако я хочу сделатьЭто.Я думаю, что сервер должен быть человеком в середине.Ему понадобится собственный сертификат SSL, который будет недействительным для домена, но это можно добавить как исключение.Можно ли это как-то сделать с обратным прокси-сервером?

Еще одна вещь, с которой мне было бы интересно (и я бы предпочел), - это сопоставление ssl-соединения с обычным http-соединением.

Любые предложения приветствуются!

1 Ответ

0 голосов
/ 29 мая 2011

Это возможно, но это нарушение безопасности SSL, поэтому вы не найдете такой возможности в программном обеспечении white-hat.

SSLStrip может передавать HTTPS через HTTP ипреобразовывать ссылки и перенаправлять на лету.

...