Согласно описанию HTTPS:
Протокол передачи гипертекста Secure (HTTPS) представляет собой комбинацию протокола передачи гипертекста (HTTP) с протоколом SSL/TLS. Он обеспечивает зашифрованную связь и безопасную идентификацию сетевого веб-сервера.
И для SSL/TLS:
Протокол TLS позволяет клиент-серверным приложениям обмениваться данными по сети таким образом, чтобы предотвратить перехват и несанкционированный доступ.
Поскольку большинство протоколов может использоваться с TLS или без него (или SSL), необходимо указать серверу, устанавливает ли клиент соединение TLS или нет. Есть два основных способа достижения этого, один вариант - использовать другой номер порта для соединений TLS (например, порт 443 для HTTPS). Другой - использовать обычный номер порта и запросить у клиента, чтобы сервер переключил соединение на TLS, используя специальный протоколный протокол (например, STARTTLS для почтовых и новостных протоколов).
Из этих объяснений мы можем понять, что трафик HTTPS использует 443 TCP-порт с шифрованием, то есть прокси-сервер не может интерпретировать трафик и блокировать нежелательные сайты, поскольку он зашифрован.
В моей компании люди обычно используют https:// для доступа к Facebook, Hotmail и другим веб-сайтам, которые заблокированы корпоративным прокси. Итак, мне было интересно, возможно ли заблокировать даже HTTPS-трафик для определенных сайтов, используя прокси-сервер или другую технику, выходящую за рамки и интегрированную с реальным прокси-решением? Можно фильтровать или блокировать определенные сайты через слой https?