すべての送信HTTP接続にTLSの使用を強制する

すべての送信HTTP接続にTLSの使用を強制する

Linux で、すべての暗号化されていない HTTP トラフィック (クライアント側、サーバーの TLS 終了は既に認識しています) を HTTP アプリケーションに対して透過的に TLS 経由で通過させるソリューションはありますか?

答え1

これは面倒なことになり、オフサイトのプロキシが必要になります。

何らかのプロキシと DNS トリックを使用して、これらの http サイトへのリクエストを oroxy にルーティングする必要があります。次に、プロキシで hto を https に変換し、リンクを書き換える必要があります。私はそう思いますが、SQUID でこれができるかどうかはわかりません。

もちろん、作業が終わる頃には、ファイアウォールを通過するために https/443 を使用する VPN をセットアップする方がよいでしょう。

また、サイトに http と https のバージョンがある場合は、リダイレクトを実行するブラウザ プラグインを入手できます。プラグイン HTTPS Everywhere をご覧ください。

関連情報