2017-01-17 8 views
5

मैंने अभी जैप का उपयोग करना शुरू कर दिया है, और इसे सफलतापूर्वक फ़ायरफ़ॉक्स और क्रोम में चला रहा हूं।क्या ओवास्प जैप को एचटीटीपीएस कनेक्शन के माध्यम से सभी http और https यातायात को प्रॉक्सी करने के लिए उपयोग किया जा सकता है?

मैं इसे गैर-https साइटों के लिए स्वचालित रूप से इसके SSL प्रमाणपत्र की सेवा करने के लिए उपयोग करना चाहता हूं।

इसलिए उदाहरण के लिए, मैं यह सेवा करने के लिए सक्षम होने के लिए करना चाहते हैं

http://example.com

रूप

https://example.com

भी example.com हालांकि आम तौर पर एक SSL प्रमाणपत्र नहीं करेंगे और न ।

इससे मुझे स्थानीय विकास साइटों का परीक्षण कभी भी उनके लिए स्वयं हस्ताक्षरित प्रमाणपत्र बनाने के बिना, या वेबसर्वर के साथ प्रमाण को कॉन्फ़िगर करने की अनुमति होगी।

मैंने पोर्ट देव 443 पर अपने देव पोर्ट (18000) को आगे बढ़ाने की कोशिश की है, लेकिन मेरे वेबसर्वर द्वारा कोई SSL प्रमाणपत्र नहीं दिया जा रहा है, और कनेक्शन विफल हो जाता है। मैंने sni terminator ज़ैप प्लगइन के साथ किसी भी भाग्य के साथ यह भी कोशिश नहीं की है, हालांकि ऐसा लगता है कि यह बहुत करीब है!

कोई सुझाव?

+1

दिलचस्प उपयोग केस :) आप कोशिश कर सकते हैं अनुरोध पर https -> http को बदलने और प्रतिक्रिया पर इसके विपरीत एचटीपीएसेंडर स्क्रिप्ट का उपयोग करना। हालांकि मैं _think_ नहीं करता जिसके परिणामस्वरूप यह वास्तव में https का उपयोग कर ZAP का उपयोग करेगा। आप प्रतिक्रिया में एक [सख्त परिवहन सुरक्षा] (https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security) शीर्षलेख इंजेक्शन देने का प्रयास कर सकते हैं और उसके बाद इसे http में परिवर्तित कर सकते हैं। यह एक तरीका या दूसरा संभव होगा, लेकिन यह सुनिश्चित नहीं है कि अभी क्या आवश्यक होगा;) मैं इसके बारे में सोचता रहूंगा ... –

+0

@Psiinon - इस पर कोई और विचार? यदि नहीं, तो क्या आप अपनी टिप्पणी को उत्तर के रूप में पोस्ट कर सकते हैं, इसलिए मैं आपको अंक प्रदान कर सकता हूं ;-) धन्यवाद! –

उत्तर

0

कोई भी एप्लिकेशन संचार प्रोटोकॉल का चयन नहीं कर सकता जिस पर क्लाइंट संचार करता है। सर्वर सर्वर रीडायरेक्ट को छोड़कर वेब सर्वर संचार कड़ाई से क्लाइंट संचालित है। क्लाइंट के लिए दो विकल्प http और http (ओं) से HTTP (ओं) चुनने के लिए आप HTTP(s) जैसे ब्राउज़र प्लगइन्स इंस्टॉल कर सकते हैं, जो ब्राउजर में http दर्ज होने पर भी https के लिए खोज करेंगे

+0

हे! फीडबैक के लिए धन्यवाद ... यह कम से कम लोड बैलेंसर का उपयोग करके किया जा सकता है, जिसे मैं वर्तमान में उपयोग करता हूं (अपाचे लोड बैलेंसर जो किसी भी साइट के लिए http से https को प्रॉक्सी करता है जिसके लिए मैंने SSL प्रमाणपत्र जेनरेट किया है) ... लेकिन मुझे पसंद है यह देखने के लिए कि क्या मैं इसके लिए जैप का उपयोग कर सकता हूं, तब मुझे किसी भी साइट के लिए कर्ट उत्पन्न नहीं करना पड़ेगा, और जैप की गतिशील एसएसएल प्रमाण पीढ़ी का उपयोग कर सकता है। –

संबंधित मुद्दे

 संबंधित मुद्दे