Я недавно установил squid в качестве веб-прокси, все отлично работает. Но проблема в том, что соединение с прокси-сервером не зашифровано, поэтому он виден любому человеку в середине с помощью DPI (Deep Packet Inspection).
Я обнаружил опцию --enable-ssl в конфигурациях squid, но, похоже, она полезна для обратного прокси или перенаправления https, что я не уверен, будет ли это применимо для защиты моих клиентских подключений к серверу. Если это так, пожалуйста, дайте некоторые рекомендации по правильной конфигурации.
Другой вариант - использование STunnel для создания безопасного туннеля между прокси-сервером и клиентами. но я думаю, что это может усложнить конфигурирование на стороне клиента, так как он требует установки и настройки stunnel на каждой клиентской системе и может быть неприменим на некоторых клиентских хостах, в зависимости от ОС.
Поэтому я ищу способ, позволяющий пользователям просто ввести IP/ порт и user/ pass в своих браузерах или в своем профиле подключения и подключиться к безопасному прокси-серверу.