<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid, ssl_bump поясните, в чем разница между peek и stare?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/7321.html</link>
    <description>Имеется прокси, настроенное на мониторинг посещаемых https сайтов без подмены сертификата, все работает, но иногда в браузере появляется вот такая ошибка&lt;br&gt;https://hsto.org/webt/5b/d6/a0/5bd6a0053236b494686403.jpeg&lt;br&gt;&lt;br&gt;после перехода в адресную строку и нажатия Enter сайт открывается успешно, в логах ошибок нет, проявляется редко и повторить ошибку специально не удается. В процессе поиска решения и чтения документации попал в тупик, не могу понять разницу между ssl_bump peek step1 и ssl_bump stare step1, в чем разница? В документации такое описание:&lt;br&gt;&lt;br&gt;peek&lt;br&gt;    When a peek rule matches during step1, Squid proceeds to step2 where it parses the TLS Client Hello and extracts SNI (if any). When a peek rule matches during step 2, Squid proceeds to step3 where it parses the TLS Server Hello and extracts server certificate while preserving the possibility of splicing the client and server connections; peeking at the server certificate usually precludes future bumping (see Limitations).&lt;br&gt;&lt;br&gt;&lt;br&gt;stare&lt;br&gt;    When a stare ru</description>

<item>
    <title>squid, ssl_bump поясните, в чем разница между peek и stare? (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/7321.html#1</link>
    <pubDate>Mon, 29 Oct 2018 06:53:51 GMT</pubDate>
    <description>&amp;gt; в чем у них разница? &lt;br&gt;&lt;br&gt;Подглядывание &quot;простое&quot; и &quot;продвинутое&quot;.&lt;br&gt;&lt;br&gt;peek позволяет &quot;подсмотреть&quot; всю доступную информацию о соединении, не заглядывая внутрь. После применения peek на следующем шаге уже нельзя &quot;влезть&quot; (bump) в соединение.&lt;br&gt;&lt;br&gt;stare также позволяет &quot;подсмотреть&quot; всю доступную информацию о соединении, не заглядывая внутрь, но при этом сохраняется возможность бампинга на следующем шаге.&lt;br&gt;&lt;br&gt;&amp;gt; В каком случае применять одна, а в каком другое.&lt;br&gt;&lt;br&gt;АХЗ. Документация крайне скудна, на практике обычно только splice/bump используется. Остальное для каких-то хитро&#091;cencored&#093; случаев может пригодиться, не сталкивался...&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
