sergio12
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Tilks По приведённой вами ссылке: Цитата: 3. Прокси-сервер получает от сервера информацию о сертификате и производит его верификацию, по результатам которой либо разрывает соединение, выдавая клиенту диагностическое сообщение об ошибке, либо генерирует собственный сертификат, используя для этого свой публичный ключ и служебную информацию от сервера, и при необходимости подписывая его сертификатом встроенного центра сертификации | Именно об этом я и сказал: Цитата: при работе через https прокси-сервер генерирует для клиента свой сертификат (подменный), используя для его подписи SHA-1, что и не нравится Хрому. | Как к этому относится процитированное вами ранее с вики? Цитата: может проксик о версии 1.3 не слыхал, и не может установить такое соединение. | Если прокси не слышал о версии 1.3, то мы получим "ERR_SSL_PROTOCOL_ERROR". В этом можно убедиться, например, указав Хрому ключ --ssl-version-min=tls1.3 А флаг #ssl-version-max, который вы, вероятно, и имели в виду ранее, задаёт максимально поддерживаемую версию TLS, когда Хром предлагает варианты шифрования (Cipher Suites), из которых [прокси]сервер выбирает поддерживаемый им. | Всего записей: 373 | Зарегистр. 11-11-2002 | Отправлено: 14:30 12-04-2017 | Исправлено: sergio12, 14:31 12-04-2017 |
|