2014-02-12 61 views
0

有没有办法在没有建立SSL/TLS连接的情况下获取特定HTTPS URL的证书?在没有建立SSL TLS连接的情况下获取服务器证书

案例是我们在一个代理之后,这个代理做了一个“SSL检查”,它基本上是一个中间人,提供自己的证书,当最终用户处理服务器证书时另一边。

尽管代理检查证书,但有时需要手动检查服务器证书,我们需要在代理后面执行此操作。

回答

0

你不能依靠代理来为你做这一切吗?这将完成所有艰苦的工作。如果您只需检查一个站点的证书,并且在您担心打开大量连接的情况下保持连接处于打开状态,则可以建立到特定URL的隧道。

检查SSL证书的原因是什么以及您如何不想创建新的连接?

+0

检查证书信息的原因是技术支持,我们可以将该区域(IP,用户等)列入白名单,但我们希望不要有例外,因为我们依靠SSL检查来实施某些策略。不创建连接的原因是代理会拦截它并提供自己的证书。 – HSC

+0

啊,好吧,我想我现在明白了。是否有可能让另一台机器为您下载证书并将其传递给您?一个不坐在代理之后? –

+0

我们预计,以及基于网络的工具,如http://www.fixyourip.com/,但问题依然存在。 – HSC

相关问题