모든 나가는 HTTP 연결에 TLS를 사용하도록 강제

모든 나가는 HTTP 연결에 TLS를 사용하도록 강제

암호화되지 않은 모든 HTTP 트래픽(클라이언트 측, 이미 서버 TLS 종료를 알고 있음)이 HTTP 애플리케이션에 대해 TLS를 투명하게 통과하도록 Linux용 솔루션이 있습니까?

답변1

이는 지저분할 수 있으며 오프사이트 프록시가 필요합니다.

일종의 프록시 및 DNS 속임수를 사용하여 이러한 http 사이트에 대한 요청을 oroxy로 라우팅하는 방법이 필요합니다. 그런 다음 htto를 https로 변환하고 링크를 다시 작성하려면 프록시가 필요합니다. 나는 요청하지만 SQUID가 이것을 할 수 있는지 확신할 수 없습니다.

물론 작업이 완료될 때쯤에는 https/443을 사용하여 방화벽을 통과하는 VPN을 설정하는 것이 더 나을 것입니다.

또한 사이트에 http 및 https 버전이 있는 경우 브라우저 플러그인을 사용하여 리디렉션을 수행할 수 있습니다. HTTPS Everywhere 플러그인을 살펴보세요.

관련 정보