Der Martin: lokaler HTTPS proxy, wie geht das?

Beitrag lesen

Hallo,

Ein HTTPS-Proxy, der den Inhalt der Webseite ändern soll, ist der klassische Man-in-the-middle-Angriff, den man nicht so gerne haben will.

kommt drauf an, wer "man" in diesem Moment ist.

Dein Proxy muss also anstelle des Browsers die HTTPS-Verbindung herstellen, muss dabei die Gültigkeit des Zertifikats sicherstellen, lädt sich dann die Seite herunter, ändert irgendwas, und muss am Ende diese Inhalte wiederum über HTTPS an den Browser schicken

Oder über normales, unverschlüsseltes HTTP. Das wäre für dieses Szenario eigentlich sinnvoller.

Der Browser vertraut diesem Zertifikat nur eben nicht, und warnt den User. Dass das Gestatten von Ausnahmen für nicht korrekt unterschriebene Zertifikate bei HSTS-Seiten abgeschaltet ist, scheint mir nur konsequent.

Mir nicht. Der Wunsch des Nutzers nach einfacher, transparenter Kommunikation sollte IMO schwerer wiegen als die Forderung des Anbieters nach End-To-End-Verschlüsselung.

So long,
 Martin

--
Logik ist die Theorie, Chaos die Praxis.
0 47

lokaler HTTPS proxy, wie geht das?

Leander
  • https
  • sicherheit
  • usability
  1. 0
    Julius
    1. 0
      Leander
      1. 1
        Sven Rautenberg
        1. 0
          woodfighter
        2. 0
          Der Martin
          1. 0
            Sven Rautenberg
            1. -1
              Leander
              1. 0
                Matthias Apsel
                • meinung
              2. 0
                Sven Rautenberg
              3. 0
                Google weiß alles
                1. 2
                  Auge
                  • https
                  • meinung
                  • sicherheit
            2. 0
              Leander
              1. 0
                Julius
                1. 0

                  Ausgewählte Lösung

                  Google weiß alles
          2. 0
            Julius
          3. 0
            woodfighter
            1. 0
              Der Martin
              1. 0
                woodfighter
      2. 0
        Julius
        1. 0
          Der Martin
          1. 0
            Tabellenkalk
            1. 0
              Der Martin
      3. 0
        woodfighter
  2. 0
    Leander
    1. 0
      Christian Kruse
      1. 0
        Leander
      2. 0
        Leander
        1. 1
          Christian Kruse
          1. 0
            Tabellenkalk
    2. 0
      Julius
      • begriff
      • menschelei
      • webstandards
      1. -2
        Leander
        1. 3
          Matthias Apsel
          1. -2
            Leander
        2. 4
          Google weiß alles
          1. 1
            Der Martin
          2. -2
            Leander
            1. 1
              Google weiß alles
        3. 0
          Julius
          1. 0
            Google weiß alles
            1. 1
              Der Martin
              1. 0
                Julius
          2. -1
            Leander
    3. 0
      Google weiß alles
      1. 0
        Tabellenkalk
        1. 0
          Google weiß alles
  3. 0

    AKZEPTIERTE ANTWORT

    Leander