On Fri, Jun 18, 2004 at 08:39:35AM +0200, Marc SCHAEFER wrote:
> avec chiffrement SSL/TLS), les donn�es ne pourraient �tre d�chiffr�es
> par tcpdump, et le proxy squid se bornera alors � faire un CONNECT.
> Aucun cache ne peut alors �tre utilis�.

Cette affirmation est un peu p�remptoire. Il y a des configurations
r�seau o� le proxy cache est devant le(s) serveur(s) WWW, pour faire du
load-balancing et/ou du caching en cas de serveurs WWW � tr�s grand
trafic.

Dans ce cas, la connexion chiffr�e va jusqu'au proxy. Le certificat est
propos� par le proxy et non pas par le serveur final. En th�orie dans ce
cas, un shift-reload de Mozilla peut effectivement affecter le cache.

Mais vu que ce cache est sous contr�le de l'administrateur du serveur
WWW, et que tous les clients sans exception passent � travers ce cache,
un bug du genre de ce qui a �t� d�crit semble �tonnant.
_______________________________________________
gull mailing list
[EMAIL PROTECTED]
http://lists.alphanet.ch/mailman/listinfo/gull

Répondre à