последует прямое SSL подключение, с проверкой сертификата и так далее. У вас же натуральный MitM.
CONNECT просит прокси создать TCP канал к запрошенному адресу. Дальше либо самоподписанный сертификат (и предупреждение браузера на весь экран), либо проброс данных без возможности анализа и модификации (ибо всё шифровано)
оба варианта меня полностью устраивают )
Если пользователь перейдёт на сайт с hsts- то вы обосретесь
Если оба варианта устраивают - тогда просто левый https на 443 порту на nginx и перенаправление в iptables. Браузер будет ругаться, но можно нажать "доверять"
Обсуждают сегодня