https原理(五)双向实践(https代理)
2024-10-21 13:33:48
本文为了证明:
1 双向可以通过直接转发tcp的中间人代理网关
2 双向可以防止明文中间人
开始。(服务端need,使用myhost.com-pub-capub.jks,myhost.com-pub-capub.p12不认)
客户端 | 透明中间人 | 明文 | 结果 | 备注 | |
(1) |
myhost.com.p12 |
ok | |||
(2) |
myhost.com-pub-capub.p12 |
bad cert | |||
(3) |
myhost.com.p12 |
有 | ok |
springboot打印的客户端证书与(1)一致 证明1 |
|
(4) |
myhost.com-pub-capub.p12 |
有 | bad cert | ||
(5) |
null | myhost.com.p12 | ok | springboot打印的客户端证书与(1)(3) 一致 | |
(6) |
null | myhost.com-pub-capub.p12 | bad cert | 证明2 |
在做一个全局代理实验:
此前在http原理(三)双向中,mac chrome无法建立连接,故用MyFiddler做明文代理,给myhost.com.p12(含公私密钥对),chrome访问成功。
最新文章
- jQuery的事件委托实例分析
- git 代码组织
- 设计模式之UML类图的常见关系(一)
- TIMAC 学习笔记(三)
- 【转】预装(push)lib64中so文件查找错误
- 数塔(dp)
- kubernetes入门(07)kubernetes的核心概念(4)
- 有关Spring注解@xxx的零碎知识
- <;mate name=";viewport";>;移动端设置详解
- BZOJ_1858_[Scoi2010]序列操作_线段树
- 2016-3-1 Mac下使用Hexo搭建Blog
- lsof 命令用法详解
- KeyUp 和KeyDown 、KeyPress之间的区别
- Adaboost 算法实例解析
- C中指针符*和取址符&;
- .Net Core 全球化&;本地化的使用
- Linux grep命令使用方法
- Spring Boot + Spring Cloud 实现权限管理系统 后端篇(三):搭建开发环境
- redis在php中常用的语法(转)
- C# 对象相等性判断和同一性判断
热门文章
- Laravel 框架根据经纬度计算在一定距离内的数据
- 00.IDEA的使用
- JavaWeb 之 Http
- 项目管理 VS. 个人计划
- task 子线程添加数据到主线程 winfrom
- 配置隐藏index.php
- HID类GamePad和兼容HID设备报表描述符
- Kubernetes部署的10个注意事项
- 初学银河麒麟linux笔记 第五章 windows中开发的QT程序适配linux的修改——外部控件重新调用
- [iOS]遇到了一个问题:“XXXX”中无法使用Apple Pay ,检查此应用的设置并确定其设计可使用Apple Pay”