プロキシサーバーはhttpsリクエストを傍受し、実際にリクエストを送信する前にCookieを設定できますか?はプロキシサーバーのCookieを設定できますか?
私はクロムブラウザからURLにGETしようとしています。開発ツールの「ネットワーク」の下で、私が作成した最初のリクエストにクッキーが設定されていることに気付きました。私はクッキーを設定していませんでした。
どのような考えですか?
プロキシサーバーはhttpsリクエストを傍受し、実際にリクエストを送信する前にCookieを設定できますか?はプロキシサーバーのCookieを設定できますか?
私はクロムブラウザからURLにGETしようとしています。開発ツールの「ネットワーク」の下で、私が作成した最初のリクエストにクッキーが設定されていることに気付きました。私はクッキーを設定していませんでした。
どのような考えですか?
いいえできません。 HTTPS要求をプロキシするには、ブラウザがHTTP CONNECTコマンド(https://developer.mozilla.org/en-US/docs/Web/HTTP/Methods/CONNECT)を発行します。プロキシは、ブラウザとターゲットサーバの間にトンネルを作成します。
従来のプロキシはTLSで暗号化されたデータストリームを表示も操作もできないため、CONNECT要求は単にクライアントとサーバー間のパイプを開くようにプロキシに要求します。ここのプロキシはただのファシリテーターです。コンテンツについて何も知らなくても、双方向でデータを盲目的に転送します。 TLS接続のネゴシエーションはこのパイプ上で行われ、要求と応答のその後の流れはプロキシに対して完全に不透明です。
TLS暗号化によって保護されているため、転送される内容を変更または参照することはできません。
あなたのコンピュータにいくつかの外部CA証明書をインストールする場合は、HTTPSコンセンサスを即座に変更する唯一の方法があります。これはMITM攻撃と呼ばれます。