Alle Standorte aktiv · 99.99% Uptime
Protokolle

Was ist ein HTTPS Proxy?

Der Begriff "HTTPS-Proxy" wird in der Branche in zwei verschiedenen Bedeutungen verwendet, und diese Unklarheit fuehrt haeufig zu Verwirrung. Zu unterscheiden, in welcher Bedeutung er gemeint ist, ist die Voraussetzung fuer die Wahl des richtigen Produkts.

Zwei Bedeutungen

ABBILDUNGWas bedeutet "HTTPS-Proxy"?
TRENNUNGBedeutung 1: Ein Proxy, der HTTPS-Traffic transportiertVerbindung zwischen Ihnen und dem Proxy: reines HTTPTraffic zum Ziel: HTTPS (CONNECT-Tunnel)Die in der Branche gaengigste VerwendungJeder HTTP-Proxy leistet dasDie Zugangsdaten gehen im Klartext rausBedeutung 2: Ein Proxy mit verschluesselter VerbindungVerbindung zwischen Ihnen und dem Proxy: mit TLS verschluesseltTraffic zum Ziel: ebenfalls HTTPSWird seltener angebotenDie Zugangsdaten gehen verschluesselt rausWertvoll in nicht vertrauenswuerdigen Netzwerken

Wenn am Markt von "Wir unterstuetzen HTTPS-Proxys" die Rede ist, ist nahezu immer die erste Bedeutung gemeint. Die zweite Bedeutung wird in der Regel gesondert als "TLS-Proxy" oder "verschluesselter Proxy" ausgewiesen.

Warum macht das einen Unterschied?

Der Unterschied liegt darin, ob der Traffic zwischen Ihnen und dem Proxy geschuetzt ist oder nicht:

ABBILDUNGVerschluesselungsschichten in den beiden Modellen
EBENEModell 1: TCP (unverschluesselt)Modell 2: TCP + TLSCONNECT-TunnelTLS zum ZielProxy-Zugangsdaten und die CONNECT-Zeile liegen offenAuch die Proxy-Verbindung istverschluesseltIn beiden Modellen gleichDer Inhalt ist in jedem Fall geschuetztDer Unterschied liegt nur im ersten Glied

Im ersten Modell kann ein Beobachter im selben Netzwerk sehen, mit welcher Domain Sie sich verbinden und wie Ihre Proxy-Zugangsdaten lauten. Im zweiten Modell kann er das nicht.

Praktische Konsequenz

Wenn Sie aus nicht vertrauenswuerdigen Netzwerken wie oeffentlichem WLAN einen unverschluesselten HTTP-Proxy nutzen, liegen Ihr Proxy-Benutzername und -Passwort fuer Beobachter im Netzwerk offen. Waehlen Sie in diesem Szenario entweder eine verschluesselte Proxy-Verbindung, eine IP-Whitelist oder einen SSH-Tunnel.

Was in welchem Fall?

ABBILDUNGWelches Modell ist erforderlich?
ENTSCHEIDUNGAus welchem Netzwerk verbinden Sie sich mit dem Proxy?Vom eigenen Server / aus einem sicheren NetzwerkJAEin unverschluesselter HTTP-Proxy genuegtNEINSiehe untenZusaetzliche Verschluesselung unnoetigOeffentliches WLAN / unbekanntes NetzwerkJAVerschluesselte Verbindung erford…NEINSiehe untenZugangsdaten koennen durchsickernUnternehmensnetz, Ueberwachung vorhandenJAVerschluesselt oder WhitelistNEINReines HTTPAchten Sie auf die Richtlinie

Bei Automatisierungen, die auf einem Server laufen, ist zusaetzliche Verschluesselung in der Regel unnoetig; der Traffic bleibt ohnehin innerhalb des Rechenzentrums.

Risiko fuer die Zugangsdaten

Bei einem unverschluesselten HTTP-Proxy wird der Header Proxy-Authorization: Basic mit Base64 kodiert — aber nicht verschluesselt. Base64 ist eine umkehrbare Kodierung:

ABBILDUNGLesbarkeit des Basic-Auth-Headers
ANATOMIEProxy-Authorization: Basic a3VsbGFuaWNpOnNpZnJlBasicAuthentifizierungsschemaa3VsbGFuaWNpBase64: "kullanici"OnNpZnJlBase64: ":sifre" — mit einem einzigen Befehl dekodiert

Jeder, der diesen Header sieht, kann Ihre Zugangsdaten lesen. Die Verschluesselung kommt allein von der Transportschicht (TLS).

Fuer die Optionen zur Authentifizierung werfen Sie einen Blick in unseren Beitrag zu den Authentifizierungsmethoden können Sie nachlesen.

Eine verschluesselte Proxy-Verbindung konfigurieren

ABBILDUNGDie Proxy-Verbindung selbst verschluesseln
HTTPS-Proxy-Konfiguration01# Bei Schema https:// wird die Proxy-Verbindung mit TLS aufgebaut02curl -x https://proxy.example.com:8443 https://example.com0304# Die Zugangsdaten gehen nun ueber einen verschluesselten Kanal05curl -x https://kullanici:sifre@proxy.example.com:8443 https://example.com0607# Python httpx (unterstuetzt das Proxy-Schema)08import httpx09c = httpx.Client(proxy="https://kullanici:sifre@proxy.example.com:8443")1011# HINWEIS: Die Bibliothek requests unterstuetzt das https://-Proxy-Schema nur eingeschraenkt12# Falls nicht unterstuetzt, Alternative: SSH-Tunnel oder IP-Whitelist

Dass das Proxy-Schema https:// lautet, darf nicht damit verwechselt werden, dass das Ziel HTTPS ist. Es handelt sich um zwei unabhaengige Schichten.

Unterstuetzungslage

Eine verschluesselte Proxy-Verbindung wird nicht von jedem Client unterstuetzt. curl und httpx unterstuetzen sie; manche Bibliotheken akzeptieren nur das http:// Proxy-Schema. Testen Sie es vor dem Kauf in dem Client, den Sie einsetzen wollen.

Alternative Loesungen

Wenn Ihr Client keine verschluesselte Proxy-Verbindung unterstuetzt, koennen Sie denselben Schutz auf anderen Wegen erreichen:

MethodeSchutzHinweis
SSH-TunnelVollstaendige VerschluesselungEine einzige feste IP
IP-WhitelistEs werden keine Geheimnisse uebertragenErfordert eine feste IP
VPN + ProxyGesamter Traffic verschluesseltZusaetzliche Latenz
Lokale BrueckeDie Zugangsdaten bleiben lokalDennoch ein unverschluesselter Kanal

Zusammenfassung

Der Begriff "HTTPS-Proxy" wird meist im Sinne von "Proxy, der HTTPS-Traffic transportieren kann" verwendet — und das leistet jeder HTTP-Proxy ohnehin. Die selten gemeinte zweite Bedeutung — dass die Proxy-Verbindung selbst verschluesselt ist — macht in nicht vertrauenswuerdigen Netzwerken einen echten Unterschied, weil sie Ihre Zugangsdaten schuetzt. Bei Automatisierungen, die auf einem Server laufen, ist sie in der Regel nicht erforderlich. Fuer die Produktoptionen Parameter und SOCKS5 Proxy ansehen.

Häufig gestellte Fragen

01Kann ich mit einem HTTP-Proxy HTTPS-Websites aufrufen?

Ja. Mit der CONNECT-Methode wird ein Tunnel aufgebaut, durch den der HTTPS-Traffic laeuft. Der Proxy sieht den Inhalt nicht, er transportiert ihn nur.

02Muss ich einen "HTTPS-Proxy" kaufen?

In den meisten Faellen nein; ein Standard-HTTP-Proxy transportiert HTTPS-Traffic ohnehin. Nur wenn die Proxy-Verbindung selbst verschluesselt sein soll, benoetigen Sie ein spezielles Produkt.

03Ist mein Proxy-Passwort im Netzwerk sichtbar?

Bei einer unverschluesselten HTTP-Proxy-Verbindung ja. Die Basic-Authentifizierung verwendet eine Base64-Kodierung, und diese ist umkehrbar. Nutzen Sie in nicht vertrauenswuerdigen Netzwerken einen verschluesselten Kanal oder eine Whitelist.

04Unterstuetzt jeder Client das https://-Proxy-Schema?

Nein. curl und httpx unterstuetzen es; manche Bibliotheken akzeptieren nur das http://-Proxy-Schema. Testen Sie es vorab in dem Client, den Sie einsetzen wollen.

05Verlangsamt eine verschluesselte Proxy-Verbindung?

Da ein zusaetzlicher TLS-Handshake erforderlich ist, kommen beim Verbindungsaufbau einige zehn Millisekunden hinzu. Wenn Sie die Verbindung wiederverwenden, faellt dieser Aufwand nur einmal an.

Verwandte Beiträge und Seiten

NÄCHSTER SCHRITT

Stärken Sie Ihre Proxy-Infrastruktur noch heute.

Starten Sie mit den kostenpflichtigen Paketen in wenigen Minuten oder testen Sie zuerst unsere kostenlose Proxy-Liste.

FREEPROXY.TR

Wenn Sie einen kostenlosen Proxy suchen, sind Sie hier richtig

Eine umfassende Proxy-Plattform: aktuelle kostenlose Proxy-Adressen ansehen, HTTP- und SOCKS-Proxy-Typen vergleichen und Ihre Proxy-Verbindungen mit kostenlosen Tools prüfen.