[FUG-BR] Squid transparente e Https

Marcelo/Porks marcelorossi em gmail.com
Sexta Fevereiro 2 08:46:24 BRST 2007


On 2/1/07, Nilson Debatin <nilson at forge.com.br> wrote:
> A conexão SSL é critografada, o squid não consegue saber nem
> qual vhost o cliente está solicitando pois isto fica dentro
> do pacote ssl. Para usar SSL com squid você precisa obrigatoriamente
> colocar o ip/porta do proxy no navegador, assim este passará
> o que ele está tentando acessar para que o squid possa fazer
> seu papel, e neste caso o único benefício que o squid traz é
> o de poder bloquear sites, ex: todos bloqueados menos uma
> lista de 15 sites de bancos. O squid não consegue guardar
> nada do site nem as figuras pois ele não sabe o que é, essa
> parte é criptografada e ele desconhece.

Sim... não quero fazer cache de 'sites seguros' não tem cabimento...
quero apenas filtrar os endereços acessados por https (como, por
exemplo, https://www.orkut.com)

> Quem tiver duvidas vejam no histórico da lista, isso já
> foi discutido aqui outras vezes e tentado por muitos. Eu
> digo que só vai conseguir isso aquele que tiver seu
> servidor rodando em cima de um cemitério indígena ancestral.

É... também cheguei a essa conclusão : /

Obrigado à todos pela atenção : )

Valeu mesmo.

-- 
Marcelo Rossi


Mais detalhes sobre a lista de discussão freebsd