Johannes Zeller: wie Zugriff über SSL-Proxy sicherstellen

Beitrag lesen

Hallo Sven,

Der Proxy ist "öffentlich" in dem Sinne, dass er von außen erreichbar ist. :) Da er im Netz des Providers steht, holt er sich die Daten nicht über das Internet, sondern natürlich direkt über das Intranet des Providers. Der unverschlüsselte Weg der Daten wird also enorm verkürzt und kann dort auch recht zuverlässig gegen Mitlauschen von Providerkunden geschützt werden.

So etwas hatte ich auch vermutet.

Die Gefahr, dass der Provider lauscht, ist aber natürlich immer gegeben - auch dann, wenn SSL direkt auf dem VHost installiert wäre.

Sofern man nicht seinen eigenen Server in seinem eigenen Rechenzentrum stehen hat, muss man dem Provider zwangsmäßig vertrauen.

Ein Blick in das access_log sollte eigentlich Aufschluß genug bieten.

Woraus sich dann das notwendige Wissen ergibt ;-)

Schöne Grüße,

Johannes