Обход сайтов HSTS в squid

После битвы я создал прозрачный прокси с squid, squidguard и privoxy. Это работает довольно хорошо, на удивление также для сайтов https. К сожалению, производительность не слишком хорошая, но я полагаю, что атака "человек посередине" - это большая работа для squid;-). Прежде чем кто-то будет жаловаться: это для моей частной домашней сети, и это более или менее часть проекта по настройке домашнего маршрутизатора и изучению этого материала:-).

В любом случае, вот проблема, в которой я застрял на данный момент: как уже упоминалось, подключение к большинству сайтов https работает без проблем, но я предполагаю, что подключение к сайтам с закреплением открытого ключа (HSTS...?) Дает мне ошибку SSL_ERROR_BAD_CERT_DOMAIN в Fire Fox; здесь я не могу добавить исключение для этого сайта (например, в моем случае https://ubuntuusers.de/). После некоторого поиска в Google кажется, что squid не может "взломать" это соединение, поэтому возникает вопрос: есть ли способ исключить или обойти некоторые сайты, чтобы прокси не использовался? Я думаю, что сложность может быть https здесь...

Большое спасибо!!

0 ответов

Другие вопросы по тегам