通過socks/ssh進行證書認證

通過socks/ssh進行證書認證

我的工作場所要求瀏覽器必須提供有效的憑證才能瀏覽任何內部網站。我工作的桌面就有這樣的有效證書。我想透過 ssh 隧道到桌面,並使用襪子在家中瀏覽公司內部網站。我可以設定 ssh 隧道並啟用動態轉送。出示正確的證書是行不通的。在家瀏覽時應該可以出示工作桌面憑證(因為那是實際取得網頁的機器)。我該怎麼做呢?

答案1

您可以嘗試(如果您只造訪單一內部網站)設定 TCP 代理來建立 SSL/TLS 連線上游。 溫蓋特將允許您執行此操作,並且還允許您指定要使用的用戶端憑證。然後您可以透過 SSH 連接到該代理而不是內部伺服器(您可能需要編輯主機文件,以便您仍然可以按名稱指定站點,以便正確填寫 http 主機標頭)。

WinGate TCP 與客戶端憑證的映射

免責聲明:我為 Qbik 工作,他們是 WinGate 的作者。

相關內容