Https 雇主如何实施选择性网站屏蔽?

Https 雇主如何实施选择性网站屏蔽?,https,tcp,tcp-ip,Https,Tcp,Tcp Ip,我注意到一些工作场所选择性地阻止员工访问与工作无关的网站,如https://www.reddit.com以提高工作效率和防止拖延 然而,我对如何实现这一目标感到有点困惑。https://是否使TCP连接的所有内容(包括主机)都是机密的 为了让他们能够窥视数据包并查看主机并反应性地阻止它,这难道不意味着他们还可以查看任何提交的表单密码和敏感会话信息吗 他们是如何绕过HTTPS的 https://是否使TCP连接的所有内容(包括主机)都保密 不是。TLS是关于保护TCP承载的字节。应该解析您在浏览器

我注意到一些工作场所选择性地阻止员工访问与工作无关的网站,如
https://www.reddit.com
以提高工作效率和防止拖延

然而,我对如何实现这一目标感到有点困惑。
https://
是否使TCP连接的所有内容(包括主机)都是机密的

为了让他们能够窥视数据包并查看主机并反应性地阻止它,这难道不意味着他们还可以查看任何提交的表单密码和敏感会话信息吗

他们是如何绕过HTTPS的

https://是否使TCP连接的所有内容(包括主机)都保密


不是。TLS是关于保护TCP承载的字节。应该解析您在浏览器中键入的名称,然后使用解析后的IP启动到服务器的TCP连接。该信息为网络中的路由器等实体所知,可阻止与特定主机的连接

TLS拦截、SSL检查、SSL重新加密。编辑:我相信您可以通过将CA证书从受信任更改为不受信任来停止拦截。不过,这取决于交易所的设置情况。@BenderBending您能否在无疑非常繁忙的一天中抽出一些时间来详细说明您的答案?我毫不怀疑你的话对精通网络的人来说会很有启发性,但我向你保证,我们其他人都会非常欣赏一种更具亲和力的方法,再加上一些例子和定义。不,我不擅长网络。2017年夏天,我问了一位系统管理员朋友同样的问题。我不记得它到底是如何工作的,我最后的评论是TLDR版本。