Как проверить#
- Откройте HTTPS-сайт через прокси и проверьте сертификат: его должен выдать публичный центр сертификации, а не провайдер прокси.
- Сравните отпечаток сертификата при подключении через прокси и напрямую — он должен совпадать.
- Любое требование установить корневой сертификат провайдера означает, что TLS перехватывается.
Последствия#
- Прокси не может читать или подменять содержимое HTTPS-трафика, поэтому параметры таргетинга нужно передавать в учётных данных прокси.
- Закрепление сертификатов в приложениях продолжает работать.
- Прокси не может фильтровать содержимое по URL; доступны только правила на уровне хоста, например блокировка портов или отдельных назначений.
Как это работает в HodlProxy#
HodlProxy никогда не завершает TLS-соединения: шлюзы и выделенные адреса создают HTTPS-туннели с помощью CONNECT и передают потоки SOCKS5 без изменений. Сами порты прокси не используют TLS, поскольку содержимое уже защищено TLS-сеансом между браузером и сайтом.