[#25636] [Oniguruma 3.X] reggnu.c — "K.Kosako" <sndgk393@...>

さっき気がついたのですが、元々は

15 messages 2005/02/05

[#25655] openssl binding for SSL_CTX_set_default_verify_paths and X509_STORE_set_default_paths — Tanaka Akira <akr@...17n.org>

open-uri で https を扱うことを考えていろいろと調べていた所、openssl で、

9 messages 2005/02/08
[#25670] Re: openssl binding for SSL_CTX_set_default_verify_paths and X509_STORE_set_default_paths — GOTOU Yuuzou <gotoyuzo@...> 2005/02/10

In message <876513vce0.fsf@serein.a02.aist.go.jp>,

[#25713] pthread trouble on sighandler — Hidetoshi NAGAI <nagai@...>

永井@知能.九工大です.

17 messages 2005/02/18
[#25714] Re: pthread trouble on sighandler — Yukihiro Matsumoto <matz@...> 2005/02/18

まつもと ゆきひろです

[#25755] I/O operation differs signal handler — Minero Aoki <aamine@...>

青木です。

14 messages 2005/02/24
[#25756] Re: I/O operation differs signal handler — Tanaka Akira <akr@...17n.org> 2005/02/24

In article <20050224091450P.aamine@loveruby.net>,

[ruby-dev:25673] https proxy authentication

From: Tanaka Akira <akr@...17n.org>
Date: 2005-02-11 09:34:25 UTC
List: ruby-dev #25673
試してないので間違ってたらすみませんが、net/http, net/https は https
proxy で認証を行えない感じがします。

https の proxy は CONNECT を使うわけですが、RFC 2817 によれば、

      CONNECT server.example.com:80 HTTP/1.1
      Host: server.example.com:80
      Proxy-Authorization: basic aGVsbG86d29ybGQ=

というようにして認証情報を送るようになっています。が、それに対し、
net/http では

      if use_ssl?
        if proxy?
          @socket.writeline sprintf('CONNECT %s:%s HTTP/%s',
                                    @address, @port, HTTPVersion)
          @socket.writeline ''
          HTTPResponse.read_new(@socket).value
        end
        s.connect
      end

というように、CONNECT のところではヘッダを送らないように思えます。

また、その場合 (proxy がなぜか使えてしまった場合) Proxy-Authorization:
は origin server に送られてしまうように思えます。もしそれがそうである
ならば、可能性としてはパスワードを意図せざるサーバに送ってしまうわけで、
あまりよろしくないんじゃないでしょうか。まぁ、その場合はそのパスワード
には意味がないようにも思えますが。
-- 
[田中 哲][たなか あきら][Tanaka Akira]

In This Thread

Prev Next