Jump to content

Wird die URL bei Aufruf per https verschlüsselt?


ponko
 Share

Recommended Posts

Hallo!

Ich finde im Web zwar einiges zum Thema, werde da aber leider nicht wirklich schlau draus für meinen Fall.

Wir benutzen ein passwortgeschütztes Wiki, Nun gehen wir über einen Proxy ins Netz, möchten aber ungern, dass dieser Proxy etwas von unseren Inhalten mitloggt. Und die Seitentitel können mitunter ja schon einiges preisgeben.

Kann der Proxy denn überhaupt die URLs protokollieren, wenn wir die Seiten per https aufrufen? Werden die URLs denn nicht bereits verschlüsselt übertragen, so dass nur der Wiki-Server und der jeweilige Client-PC die gesamte URL kennen? Oder kann der Proxy-Server die gesamte URL sehen und nur die Inhalte werden verschlüsselt übertragen?

Danke und viele Grüße!

Link to comment
Share on other sites

Bei HTTPS Verbindungen wird zunächst eine Verschlüsselung zwischen Browser und Webserver der aufgerufenen Domain ausgehandelt. Erst dann werden über die verschlüsselte Verbindung weitere Daten gesendet. Dazu gehört auch der Abruf (GET/POST) einer bestimmten Adresse/Pfad auf der Domain. Der Proxy sieht also, dass Du die Domain example.com aufrufst, aber nicht, welche Seite auf der Domain abgerufen wird. 

Das Ganze sollte so sein.. Theoretisch kann sich ein Proxy aber auch als Man-in-the-Middle zwischen die Kommunikation von Browser und Webserver setzen und selber ein Zertifikat für den Aufbau der verschlüsselten Verbindung bereitstellen. Eigentlich sollte der Browser dann erkennen, dass das Zertifikat nicht von der aufgerufenen Domain stammt und eine Warnung ausgeben aber unter Umständen wurden (von irgendwem) auch alle von dem Proxy ausgestellten Zertifikate im Browser als gültig eingetragen. In dem Fall kann der Proxy _alles_ mitlesen, ohne dass der Anwender mitbekommt, dass seine Verbindung kompromittiert wurde. Also auch sämtliche Seiteninhalte, übertragene Passwörter usw.

Sicher sicher sein ist nie so einfach.. 

Link to comment
Share on other sites

Du kannst den Proxy auch einfach Tunneln. Auch eine VPN Verbindung wäre ein Option. Du solltest dir allerdings bewusst sein, dass das dann auch schnell ein Kündigungsgrund sein kann. Einen Proxy zu umgehen ist in der Regel nicht erlaubt. Warum hälst du dich nicht einfach an die Regeln und surfst nur auf den Seiten rum die du dienstlich brauchst?

Kannst dir ja auch ein Tablet mit Mobile Flat und einer ordentlichen Tastatur holen. Ist zwar erst mal nicht besser wenn es darum geht seine Arbeitszeit zu missbrauchen und dafür gekündigt zu werden aber es fällt nicht so schnell auf. Wenn jemand ins Büro kommt, macht man eben gerade Kaffee Pause. Nach der dritten Pause in Folge dann besser das Gerät einpacken und etwas arbeiten für sein Geld.

Link to comment
Share on other sites

  • 2 weeks later...
vor 2 Stunden schrieb ponko:

Sehr gut, vielen Dank für Ihre sorgfältige Beratung. Hier ist ein Artikel über die detaillierte Einführung von HTTPS, den Sie sich ansehen können. Wenn Sie interessiert sind: https://developer-blog.net/ist-bei-https-die-url-verschluesselt/

Der Artikel mag den Eindruck erwecken, dass die Internet-Adresse IMMER verschlüsselt übertragen wird.

Am 21.11.2018 um 05:58 schrieb Jokin:

Wenn Du dem Proxy nicht sagst zu welcher URL Dein Datenpaket soll, dann wird der Proxy nur mit den Schultern zucken.

 

Nochmal mein Statement etwas klarer:

Wenn ich in meinen Browser "https://coinforum.de", dann hat mein Browser keine Ahnung an welche IP-Adresse er meine Anfrage senden soll.

Zuerst wird er einen DNS fragen "hey, Nameserver, sach mir mal die IP-Adresse zu dem Namen".

Im Normalfall kümmert sich der lokale Proxy um die Namensauflösung.

Am 21.11.2018 um 03:32 schrieb ponko:

Nun gehen wir über einen Proxy ins Netz, möchten aber ungern, dass dieser Proxy etwas von unseren Inhalten mitloggt. Und die Seitentitel können mitunter ja schon einiges preisgeben.

Antwort: Euer lokaler Proxy sieht die Adresse des Wiki-Servers.

Proxyserver haben auch einen sehr praktischen HTTPS-Url-Filter 😉

 

Edited by Jokin
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.