私たちの環境ではSquidプロキシサーバーを使用しており、HTTPSリクエストをキャッシュしたいと考えています。
Squidまたは一般的にプロキシサーバーを構成してHTTPSリクエストをキャッシュする方法はありますか?
これを行う方法はありますが、基本的にはHTTPSを使用する理由に反しています。
これがあなたのやり方です。
警告:
a)少し非倫理的だと思うので、これを行う方法の正確な詳細を説明するつもりはありませんb)それをするために。
トンネル攻撃と中間者攻撃のしくみを調査することをお勧めします。
これがMITMなしでは実行できない理由を説明するだけです-プロキシは、暗号化されたHTTPSを使用している場合に接続するサーバーのDNS名のみを認識します。 URLも応答ヘッダーも表示されません。サイトでアクセスしている個々のリソース、キャッシュ可能かどうか、変更時間は特定できません。誰かがHTTPSを使用してリモートサーバーから何かを望んでいるだけです。
これは、プロキシがキャッシュするオブジェクトを知らないため、またはそもそもそれらを取得する方法がわからないため、キャッシュが機能しないことを意味します。
いいえ、ありません:それらは暗号化されています...回避策はman-in-middleデプロイメントのようなものですが、それはhttpsの背後にあるすべての理由を無効にします。
Zeus(現在のRiverbedの)ZTM Traffic Managerは、httpとhttpsのトラフィックを双方向に変換し、暗号化されていないコンテンツをキャッシュできるため、これを実行できます。