[FUG-BR] Squid transparente e Https
Marcelo/Porks
marcelorossi em gmail.com
Sexta Fevereiro 2 08:46:24 BRST 2007
On 2/1/07, Nilson Debatin <nilson at forge.com.br> wrote:
> A conexão SSL é critografada, o squid não consegue saber nem
> qual vhost o cliente está solicitando pois isto fica dentro
> do pacote ssl. Para usar SSL com squid você precisa obrigatoriamente
> colocar o ip/porta do proxy no navegador, assim este passará
> o que ele está tentando acessar para que o squid possa fazer
> seu papel, e neste caso o único benefício que o squid traz é
> o de poder bloquear sites, ex: todos bloqueados menos uma
> lista de 15 sites de bancos. O squid não consegue guardar
> nada do site nem as figuras pois ele não sabe o que é, essa
> parte é criptografada e ele desconhece.
Sim... não quero fazer cache de 'sites seguros' não tem cabimento...
quero apenas filtrar os endereços acessados por https (como, por
exemplo, https://www.orkut.com)
> Quem tiver duvidas vejam no histórico da lista, isso já
> foi discutido aqui outras vezes e tentado por muitos. Eu
> digo que só vai conseguir isso aquele que tiver seu
> servidor rodando em cima de um cemitério indígena ancestral.
É... também cheguei a essa conclusão : /
Obrigado à todos pela atenção : )
Valeu mesmo.
--
Marcelo Rossi
Mais detalhes sobre a lista de discussão freebsd