At� onde sei o squid faz cache de protocolo SSL, na verdade em teoria vc n�o precisa fazer absolutamente nada, o proxy transparente na verdade � s� um redicionamento de portas feitas por iptables ou ichains.

Em termos de seguran�a, na verdade vai depender como est� a seguran�a do seu servidor proxy, se ele estiver somente respondendo a sua rede local e todas as outras conex�es entrantes externas estiverem bloqueadas, n�o tem o porque vc ter problemas de seguran�a. A n�o que vc tenha problema de acessos n�o autorizados de dentro da sua rede, ai � s� usar o iptables e deixar somente a porta de seu proxy lirado e fechar todo o resto.

Paulino Kenji Sato escreveu:
Ola,
 E possivel fazer proxy tranparente para conexoes https?
 Quais as implica��es de seguran�a num esquema desses?
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a