パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

HTTPS における「圧縮プロクシ」の利用には注意が必要?」記事へのコメント

  • 素人ですんません。
    誰か教えてください。

    HTTPSって、ブラウザとサーバの間で暗号化してやりとりするのでその間では盗聴できないんだと思っていたんですが、これを見ると盗聴の危険があると言う。
    どういう方法で盗聴されてしまうんですか?

    なんかググってもよくわからなかったので…。おしえてえらいひと!

    • プロクシが介在する、っていう時点で、それをHTTPSって呼称して良いものなの?

      • by Anonymous Coward on 2013年01月11日 13時41分 (#2304118)

        HTTPSではSSLのリクエストをトンネリングするためのCONNECTというメソッドが定義されていてこれを使うとプロクシの中を素通りして目的サーバとHTTPSを確立することが出来ます。
        これだとプロクシで中身を見ることが出来なくなるのでプロクシの目的(フィルタリング等)によっては拒絶することもあるでしょうね。

        親コメント

Stableって古いって意味だっけ? -- Debian初級

処理中...