例如,许多公司使用网络代理来拦截基于 Web 的流量。
我对它们的功能有一些疑问:
1) 我从未在公司看到过 SSL 警告。我怀疑他们是否将受信任的证书从他们的代理安装到操作系统中(因为浏览器可能使用不同的证书存储,例如Firefox有它自己的)。那么他们如何在没有浏览器警告的情况下拦截流量呢?
2)假设他们将代理证书安装到每个主机中。如果主机想要访问“ https://google.com ”,证书中的主机名将是代理的主机名,而不是 google。因此,无论如何,都应该出现 SSL 警告。他们是否生成由受信任的证书代理签名的证书(例如带有google主机名)?