freebsd
[Início] [Todas as Listas]

Re: [FUG-BR] Squid em modo transpartente e ssl

From: "William Grzybowski" <william88@xxxxxxxxx>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" <freebsd@xxxxxxxxxx>
Subject: Re: [FUG-BR] Squid em modo transpartente e ssl
Date: Fri, 30 May 2008 09:52:11 -0300
2008/5/30 Luis Barcellos <luisbarcellos@xxxxxxxxx>:
> Bom dia lista!
>
> Estou precisando de uma explicação plausível de porque o squid em modo
> transparente não consegue fazer proxy de ssl e autenticação, já googleei
> bastante, mas não encontrei nada de concreto.

Oi,

SSL como tudo mundo sabe é um metodo de conexão segura entre 2 pontas..
Para que isso ocorra é preciso que essas 2 pontas tenham conhecimento entre si,
quando você tenta um proxy transparente isso não ocorre e você acaba caindo no
conhecido problema do "handshake", você nao consegue garantir que nao existe
o "man-in-the-middle" que é exatamente o que o protocolo do SSL tenta
previnir (e consegue).
Qual seria segurança do SSL se isso fosse possível?

Não sei se conseguir ser muito claro, mas é algo assim : )

>
> []s
>
> Luis Barcellos
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
William Grzybowski
------------------------------------------
Jabber: william88 at gmail dot com
Curitiba/PR - Brazil

<Anterior na Thread] Thread Atual [Próximo na Thread>