【问题标题】:Application and Proxy server password Encryption应用程序和代理服务器密码加密
【发布时间】:2016-04-01 06:15:57
【问题描述】:

我有一个代理服务器,我正在为互联网制作应用程序。我不知道,代理服务器和客户端之间的用户名和密码交换是否可以加密?如果是,那么加密鱿鱼使用什么?我很好奇使用加密发送我的用户名和密码。我已经完成了 base64 授权字符串。

【问题讨论】:

    标签: encryption squid proxy-server


    【解决方案1】:

    嗯,对于企业环境来说,使用 Kerberos 或 NTLM 授权类型来实施安全授权过程非常棒。这是第一个选项(更多细节在这里:https://serverfault.com/questions/106846/squid-authentication-encryption)。

    第二种选择是在 Squid 中使用 HTTPS_PORT 指令,因此您的客户端将能够与代理服务器建立完全加密的 SSL 连接(http://wiki.squid-cache.org/Features/HTTPS#Encrypted_browser-Squid_connection — 不仅仅是授权,所以从这一刻起,您甚至可以使用普通身份验证)。 要实现这个 Squid 应该用 --enable_ssl 标志编译,服务器应该有一个 FQDN 并附加到该域名证书。 例子: https_port 3143 证书=/etc/squid3/ssl/cert.pem key=/etc/squid3/ssl/private.key 请注意,该证书应完全采用 PEM 格式,并且不应使用密码锁定私钥。例如,您可以从 StartSSL 获得免费且合法的。或者您可以使用自签名的,但这不是一个好主意。

    有一些限制:

    1) HTTPS-proxy(不要和proxy混淆,它只支持CONNECT方法)目前只有Firefox和Chrome很好地支持。

    2) 仅与代理自动配置 (PAC) 文件配合使用,更多详细信息请参见:http://www.chromium.org/developers/design-documents/secure-web-proxy

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-08-19
      相关资源
      最近更新 更多