LittleProxy и сертификаты компании

В настоящее время я изучаю LittleProxy, чтобы использовать его в качестве посредника между компанией и системами, которые она использует за пределами компании. Мы предоставим возможности ведения журнала и аудита в середине. SSL (https) используется для подключения клиента к серверу.

Вместо того, чтобы использовать самоподписанный сертификат с LittleProxy и предоставлять его клиенту и серверу, можно ли загрузить сертификат компании из keystone и использовать его?

В идеале, если у меня есть Client ‹- https -> LittleProxy ‹- https -> ExternalSystem

Можно ли предоставить сертификат клиента внешней системе и сертификат внешней системы клиенту?

Команда ИТ-безопасности готова предоставить мне нужный сертификат?

Возможно ли это сделать?

Спасибо и привет

Жиль


person Gilles    schedule 06.03.2016    source источник


Ответы (1)


У меня нет большого опыта работы с LittleProxy, но у нас был аналогичный запрос от одного из наших клиентов, и мы решили его добавить заголовок к HTTP-запросу к серверной части (что-то вроде «X-Cert-Hdr») и заполнить сертификат как строка в значении. На стороне клиента мы просто вручную настроили виртуальную службу с внутренним сертификатом. Конечно, наш обратный прокси-сервер имел полную PKI как на стороне клиента, так и на стороне сервера, и мы смогли настроить полную цепочку сертификатов для сквозной взаимной аутентификации.

person Community    schedule 16.03.2016