Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Epeach  
#1 Оставлено : 15 декабря 2016 г. 15:25:08(UTC)
Epeach

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.05.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 6 раз
Здравствуйте! Есть ли возможность, прогонять через stunnel все запросы из браузеров? Если да, то что тогда в .conf указать в атрибутах accept и connect. Спасибо!
Offline basid  
#2 Оставлено : 15 декабря 2016 г. 16:36:53(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,148

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 162 раз в 147 постах
Нет, невозможно. Даже технически.
thanks 1 пользователь поблагодарил basid за этот пост.
Epeach оставлено 15.12.2016(UTC)
Offline Andrew27  
#3 Оставлено : 20 декабря 2016 г. 15:24:52(UTC)
Andrew27

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.12.2016(UTC)
Сообщений: 1
Российская Федерация

Здравствуйте, через STunnel не выходит зайти на https://site.com. Получается только если ввожу http://site.com. Так и должно быть?
Offline Дмитрий Пичулин  
#4 Оставлено : 22 декабря 2016 г. 12:33:12(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,588
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 38 раз
Поблагодарили: 553 раз в 384 постах
Автор: Epeach Перейти к цитате
Есть ли возможность, прогонять через stunnel все запросы из браузеров?

Для проксирования каждого сайта потребуется отдельная запись в конфигурации stunnel.

Автор: Andrew27 Перейти к цитате
Здравствуйте, через STunnel не выходит зайти на https://site.com. Получается только если ввожу http://site.com. Так и должно быть?

Есть два важных момента, с помощью которых можно довольно честно и прозрачно проксировать удалённый сайт.

Во-первых, сайты посылают данные внутри которых могут быть реальные, а не локальные адреса. Например, вы заходите на локальный http://192.168.1.5, который работает с https://cryptopro.ru, но при открытии страницы http://192.168.1.5 все картинки и ссылки ведут на реальный https://cryptopro.ru (то есть, через stunnel загрузится только содержимое одной страницы без картинок).

Во-вторых, сайты вправе посмотреть на пользовательские и внутренние HTTP-заголовки и решить, что делать и какую информацию отправлять пользователю. Например, сайт при виде http соединения может явно перенаправить на https версию или наоборот. Тогда, например, при входе на http://192.168.1.5 вас перенаправят на https://192.168.1.5 (ещё есть вариант, что перенаправят совсем на другой порт, например 9443, или используют в перенаправлении реальный адрес сайта, а не 192.168.1.5).

Первое решается явным указанием в DNS (или в файле hosts на локальной машине), что, например, cryptopro.ru имеет IP-адрес 192.168.1.5 (внимание: для машины с работающим stunnel IP-адрес в DNS должен быть реальным).

Второе можно решить двойным проксированием, тогда в конфигурации, например, появится запись о сервисе https://192.168.1.5 на http://192.168.1.5, который в нашем примере уже работает с https://cryptopro.ru (в этом случае вы можете использовать для https://192.168.1.5 сертификат вашей организации).

В итоге, пользователи, в нашем примере, при входе на http/https://cryptopro.ru на самом деле обратятся к stunnel (на http://192.168.1.5 и https://192.168.1.5), который будет проксировать данные на реальный https://cryptopro.ru прозрачно для пользователя.
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.