Можно ли вставлять заголовки запроса в запрос SSL/HTTPS с использованием прокси?

В настоящее время я использую apache mod_proxy/mod_proxy_http/mod_headers в качестве прямого прокси-сервера для добавления (перезаписи) заголовков запроса cookie к такому запросу:

<Proxy *>
Order deny,allow
Allow from all
RequestHeader set Cookie "mycookie=1234"
</Proxy>

(Конечно, у меня нет разрешения от всех и *, но упростить и воспроизвести это просто отлично)

Теперь я хочу сделать то же самое для ssl-соединения. Я загрузил mod_proxy_connect, который заставляет ssl работать нормально, но внедрение заголовка не работает.

Это имеет смысл, потому что SSL является end2end и не должен изменяться по пути.

Однако я хочу это сделать. Я думаю, что сервер должен быть человеком посередине. Ему потребуется собственный SSL-сертификат, который будет недействителен для домена, но его можно добавить в качестве исключения. Можно ли это как-то сделать с обратным прокси?

Еще одна вещь, с которой мне было бы здорово (что я бы предпочел), - это сопоставить ssl-соединение с обычным http-соединением.

Любые предложения приветствуются!


person The Surrican    schedule 25.05.2011    source источник
comment
я вижу, что есть голосование по миграции на serverfault, я думал опубликовать там, но я считаю, что это больше подходит здесь, потому что фоном является веб-приложение. цель состоит в том, чтобы добавить (прозрачные для клиента) файлы cookie аутентификации к запросам, которые проходят через прокси   -  person The Surrican    schedule 25.05.2011


Ответы (1)


Это возможно, но это нарушение безопасности SSL, поэтому вы не найдете для этого функции в программном обеспечении для белых.

SSLStrip может проксировать HTTPS в HTTP и преобразовывать ссылки и перенаправления на лету.

person Kornel    schedule 29.05.2011