IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Squid transparent en HTTPS


Sujet :

Administration système

  1. #1
    Membre à l'essai
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Décembre 2013
    Messages
    18
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Décembre 2013
    Messages : 18
    Points : 20
    Points
    20
    Par défaut Squid transparent en HTTPS
    Salut à tous,

    J'ai un petit souci avec squid, je repars sur un nouveau serveur pour un nouveau site, et j'aimerais que squid gère aussi bien le port 80 que le 443. J'ai déjà réussis a faire fonctionner le 443 par squid mais qu'avec firefox qui propose d'ajouter facilement la clé ssl ( et encore il faudrait l'ajouter pour tous les sites un par un je crois...) mais pour chrome pas moyen, il ne propose pas cela...J'ai même compilé la version squid 3.4.9 pour avoir les dernière fonctionnalités...

    D'où ma question, est il possible et si oui comment, de passer par squid pour de l'https de manière totalement transparente pour l'utilisateur?
    J'ai déjà fais pas mal de tuto et je n'ai pas trouvé de tuto récent qui fonctionne.

    Merci d'avance!

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    Citation Envoyé par moradinddn Voir le message
    est il possible et si oui comment, de passer par squid pour de l'https de manière totalement transparente pour l'utilisateur?
    non, et en même temps c'est normal, https sert aussi à ça en théorie; à garantir que la communication est fiable entre le navigateur et le serveur, et pas interceptée, ce que fait un proxy de par sa nature même

  3. #3
    Membre à l'essai
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Décembre 2013
    Messages
    18
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Décembre 2013
    Messages : 18
    Points : 20
    Points
    20
    Par défaut
    Salut et merci de ta réponse, en effet c'est logique, mais j'ai vu par ci par là des gens parler de ssl-bump par exemple, sans jamais y parvenir a 100% a priori par contre, mais j'ai vu entre temps sur un forum squid-cache que c'était possible mais peut être interdit par le pays... a raison donc

    Bref je pense pas continuer à essayer du coup, assez embêtant mais je vais bloqué le port 443 au maximum, sauf vraiment cas précis.
    J'ai tenté aussi de passer par des règles iptables pour bloquer le 443 en ouvrant certains domaines à certaines ip mais les domaines sont mal géré dans iptables, ils sont resolv à la création de la règle et du coup les requêtes http sont pas toujours sur cette ip... Compliqué bref j'ai ma réponse je perd pas plus de temps là dessus! Merci

    A moins que quelqu'un ai une solution miracle je prends hein

    Bonne journée!

Discussions similaires

  1. [SQUID transparent] Logger de l'https
    Par Tristan Zwingelstein dans le forum Réseau
    Réponses: 8
    Dernier message: 17/08/2014, 20h07
  2. squid et flux HTTPS
    Par nanouchka2006 dans le forum Réseau
    Réponses: 0
    Dernier message: 14/03/2014, 20h54
  3. iptables, squid transparent et apache natté
    Par furynick dans le forum Sécurité
    Réponses: 2
    Dernier message: 20/01/2013, 22h57
  4. SQUID transparent redirection https
    Par bartoch dans le forum Applications et environnements graphiques
    Réponses: 0
    Dernier message: 29/02/2012, 19h59
  5. Squid transparent,comment rediriger le flux https?
    Par kerkennah dans le forum Réseau
    Réponses: 1
    Dernier message: 02/08/2009, 11h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo