代理是否允许客户端使用不受支持的 SSL 密码与 https 服务器通信



我正在使用某个软件开发已停止的软件,这尤其意味着其SSL密码不再升级。这意味着当https服务器升级所需的最低SSL密码时,它变得越来越无法与https服务器通信。

是否有一个简单的直通 Web 代理可以配置为在此类请求之间单步执行并升级请求上的 SSL 密码,而无需软件支持它?

通过简单的传递是不可能的,因为这也会通过SSL握手不变,从而传递客户端提供的密码。您需要一个执行 SSL 拦截的代理在客户端和代理之间创建一个(弱)SSL 连接,然后在代理和服务器之间创建另一个(强)SSL 连接。存在此类代理软件,例如 mitmproxy。

最新更新