Bir süredir yapmadım ama stunnel denilen bir program var.
Bir giriş portu (bir bağlantıyı kabul etmek için) ve bir çıkış portu (bağlanmak için) belirttiğiniz bir yapılandırma dosyasına sahiptir.
Bir istemci modu ve bir sunucu modu vardır.
İstemci modundaki openssl sunucusu (A) müşteri programından gelen bağlantıyı kabul eder; web tarayıcısı proxy isteğinde bulunur ve ssl ile şifreleyecektir ve okul bilgisayarınızda oturabilir.
Sunucu modundaki openssl sunucusu (B) ahududu pi'nin bulunduğu, proxy sunucusunun bulunduğu yere oturur. Okul bilgisayarındaki openssl sunucusundan bağlantıyı kabul edecek ve daha sonra pi üzerinde bulunduğu proxy'ye bağlanacaktır.
Yani, yerine ...
hedefe pi proxy hedef hedefe
sahipsin
okul comp web istemcisi http proxy isteği yapma okul comp compsl sunucusu, pi comp openssl sunucusu to pi comp http proxy'yi dest comp http sunucusuna.
ve bu şifreli olurdu.
Stunnel'i yapılandırma gelince, bir süre oldu, ancak ana bölüm, yapılandırma dosyasındaki 3 satırdır;
Bu, POP’un güvenliğini sağlamak için olsaydı ve hem SSL istemcisini hem de SSL sunucusunu istediyseniz olur. (Bazı stunnel kullanımları, örneğin bir openssl istemcisi gerektirir; örneğin, müşteri programınız ssl'yi desteklemiyor ve bunu yapan bir sunucuya bağlanması gerekiyor) ve bazı stunnel kullanımları, sadece bir sunucu gerektirir; sunucu programınız ssl'yi desteklemiyor ve siz de istiyorsanız. Kullanımınız için, hem istemci modu openssl sunucusuna hem de sunucu modu openssl sunucusuna ihtiyacınız var
Afedersiniz (pop3 ve pop3 portlarını kullanıyor) ama sadece prensibi göstermek için.
Bu dosya stunnel.conf veya buna benzer bir şey olarak adlandırılır.
; Example SSL server mode services
;[pop3s]
;client = no <-- default
;accept = 995
;connect = 110
; Example SSL client mode services
;[gmail-pop3]
;client = yes
;accept = 127.0.0.1:110
;connect = pop.gmail.com:995
İlke, bir http proxy için uygulanabilir.