CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

http proxy authentification

sd460
sd460
Niveau 10
09 mars 2011 à 19:45:30

Bonjour,

Je me suis intéressé hier soir aux proxy http (particulièrement squid) et j'ai été surpris de constater qu'il n'était pas évident de gérer l'authentification à ce proxy par login/mot de passe.
En effet, l'authentification peut se faire très simplement par l'envoi en clair des crédits (ok, c'est encodé en base 64, super....). C'est très peu satisfaisant.
Deux autres méthodes sont disponibles, de la forme challenge/réponse, qui permettent de ne pas laisser passer en clair le mot de passe sur le réseau. Sauf que pour ce qui est de l'authentification "digest", cela impose de conserver une version en clair du mot de passe sur le serveur. Ca non plus, ce n'est pas pratique du tout, dans mes bdd le mot de passe est toujours hashé! Il semble qu'il soit possible d'utiliser à la place d'un mot de passe en clair un hash sha pour certaines versions, que faire si j'ai n'ai pas de hash de cette forme ?

Bref, je n'ai pas de solution idéale. Il est vrai que les proxy sont principalement utilisé par le réseau local pour accéder à Internet avec des restriction d'accès liés au réseau. J'aimerai disposer d'un proxy sur Internet, et j'aimerai pouvoir permettre à mes utilisateurs de d'y authentifier de facon sécurisé. Donc pas de mot de passe en clair sur le réseau, ni sur le disque dur du serveur.

Ca se fait avec squid ? avec un autre proxy ?
Ou proposer un autre mécanisme d'authentification ?

Si vous avez des idées ou des commentaires, ca m'intéresse :-)
Je suis un débutant dans ce domaine, donc j'ai peut etre dit des bétises, ne pas hésiter à me corriger si besoin :)

FilleChaste
FilleChaste
Niveau 5
11 mars 2011 à 12:27:24

Proxy http, c'est http qui par définition est pas sécurisé.
Cherche du côté de https ou ssh par exemple.

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Création de sites web
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware