【发布时间】:2020-04-28 10:12:25
【问题描述】:
我有一个客户想要使用拦截代理来解密所有传出的流量。 他们不想使用透明代理,因为安全策略规定必须解密/拦截所有传出的流量。 但我的问题是我的客户端验证谁是服务器,而服务器验证谁是客户端。 我们不想将客户 CA 添加到服务器。 那么代理去特定服务器是否可以使用客户端密钥?我的意思是将客户端密钥复制到代理,以便在拦截发生后代理使用客户端密钥对服务器进行加密,因此服务器根本不知道它正在与代理交谈。
如果您将客户端私钥提供给拦截代理服务器,那么使用 SSL 拦截代理是否可以在拦截后重新加密流量,以便连接服务器仍然认为流量来自源客户端证书?
A 是客户 B 是代理拦截 C是服务器 A -> B -> C
1) 客户端与代理对话 甲->乙
2) B -> B Proxy拦截解密然后用自己的证书重新加密,然后与服务器对话
问题 这种重新加密是否可以使用客户端的私钥完成,以便服务器 C 与客户端对话而不是拦截代理?
【问题讨论】:
标签: ssl encryption proxy-server