Je souhaite que Chrome utilise SSL pour toutes les demandes sortantes adressées à un proxy (que je contrôle). Le proxy peut accepter une connexion HTTPS standard (en tant que proxy transparent). Il prend également en charge une connexion HTTP non chiffrée à l'intérieur de laquelle le client peut effectuer une connexion HTTP, puis négocier SSL.
Cependant, Chrome utilise uniquement HTTP CONNECT pour les URL http . Lorsque j'ouvre une URL http, chrome envoie un HTTP GET au proxy au lieu de HTTP CONNECT. Cela se produit même si j'utilise un script PAC qui renvoie "hôte HTTPS: port" pour les URL http et https. Et je ne peux pas faire en sorte que Chrome utilise du HTTPS ordinaire lors de la connexion au proxy.
Mon objectif est de protéger le trafic entre le navigateur et le proxy des écouteurs de réseau passifs, notamment en masquant les jetons d'authentification de proxy transmis dans les en-têtes HTTP. Comment puis-je accomplir cela?