SSL Proxy

Lutz Donnerhacke lutz at iks-jena.de
Don Dez 15 14:11:03 CET 2005


* Andreas Roth wrote:
> Jetzt stelle ich mir die Frage wie das technisch funktionieren soll.
> Heisst das nicht Klartext, dass der Proxy für mich die Authenität des
> Zertifikates der Gegenstelle überprüfen muss und mir eine Art "generisches
> " Zertifikat geben muss was "immer passt"??!

Er generiert passende Zertifikate "on the fly". Die CA dieses Proxies wird
auf allen lokalen Clients als vertrauenswürdig installiert.

Nein, man will das nicht einsetzen.