Tous les emplacements actifs · 99.99% uptime
Protocoles

Qu'est-ce qu'un proxy HTTPS ?

L'expression « proxy HTTPS » est utilisée dans le secteur en deux sens différents et cette ambiguïté est une source fréquente de confusion. Distinguer le sens employé est le préalable au choix du bon produit.

Les deux sens

FIGUREQue signifie « proxy HTTPS » ?
SÉPARATIONSens 1 : proxy transportant du trafic HTTPSConnexion entre vous et le proxy : HTTP en clairTrafic vers la cible : HTTPS (tunnel CONNECT)L'usage le plus répandu dans le secteurTout proxy HTTP le faitLes identifiants transitent en clairSens 2 : proxy à connexion chiffréeConnexion entre vous et le proxy : chiffrée en TLSTrafic vers la cible : HTTPS égalementProposé plus rarementLes identifiants transitent chiffrésPrécieux sur les réseaux non fiables

Sur le marché, quand on dit « nous prenons en charge le proxy HTTPS », c'est presque toujours le premier sens qui est visé. Le second est généralement précisé séparément comme « proxy TLS » ou « proxy chiffré ».

Pourquoi cela change-t-il quelque chose ?

La différence tient à la protection ou non du trafic entre vous et le proxy :

FIGURECouches de chiffrement dans les deux modèles
COUCHEModèle 1 : TCP (en clair)Modèle 2 : TCP + TLSTunnel CONNECTTLS vers la cibleIdentifiants du proxy et ligneCONNECT exposésLa connexion au proxy estchiffrée elle aussiIdentique dans les deux modèlesLe contenu est protégé dans tous les casLa différence ne porte que sur le premier maillon

Dans le premier modèle, un observateur situé sur le même réseau peut voir à quel nom de domaine vous vous connectez et vos identifiants de proxy. Dans le second, il ne le peut pas.

Conséquence pratique

Si vous utilisez un proxy HTTP en clair depuis des réseaux non fiables comme un Wi-Fi public, votre nom d'utilisateur et votre mot de passe de proxy sont exposés aux observateurs du réseau. Dans ce scénario, privilégiez soit une connexion proxy chiffrée, soit une whitelist d'IP, soit un tunnel SSH.

Quel modèle dans quel cas ?

FIGUREQuel modèle est nécessaire ?
DÉCISIONDepuis quel réseau vous connectez-vous au proxy ?Depuis mon propre serveur / un réseau sûrOUIUn proxy HTTP en clair suffitNONVoir ci-dessousChiffrement supplémentaire inutileWi-Fi public / réseau inconnuOUIConnexion chiffrée néce…NONVoir ci-dessousLes identifiants peuvent fuiterRéseau d'entreprise, avec supervisionOUIChiffré ou whitelistNONHTTP en clairAttention à la politique interne

Pour les automatisations exécutées sur un serveur, le chiffrement supplémentaire est généralement inutile ; le trafic reste déjà à l'intérieur du datacenter.

Risque lié aux identifiants

Sur un proxy HTTP en clair, Proxy-Authorization: Basic l'en-tête est encodé en Base64 — mais pas chiffré. Base64 est un encodage réversible :

FIGURELisibilité de l'en-tête d'authentification Basic
ANATOMIEProxy-Authorization: Basic a3VsbGFuaWNpOnNpZnJlBasicSchéma d'authentificationa3VsbGFuaWNpBase64 : « kullanici »OnNpZnJlBase64 : « :sifre » — décodé en une seule commande

Quiconque voit cet en-tête peut lire vos identifiants. Le chiffrement ne vient que de la couche de transport (TLS).

Pour les options d'authentification, notre article sur les méthodes d'authentification vous pouvez le consulter.

Configurer une connexion proxy chiffrée

FIGUREChiffrer la connexion au proxy elle-même
Configuration d'un proxy HTTPS01# Lorsque le schéma est https://, la connexion au proxy est établie en TLS02curl -x https://proxy.example.com:8443 https://example.com0304# Les identifiants transitent désormais par un canal chiffré05curl -x https://kullanici:sifre@proxy.example.com:8443 https://example.com0607# Python httpx (prend en charge le schéma de proxy)08import httpx09c = httpx.Client(proxy="https://kullanici:sifre@proxy.example.com:8443")1011# NOTE : la bibliothèque requests ne prend en charge le schéma de proxy https:// que de façon limitée12# Si ce n'est pas pris en charge, alternative : tunnel SSH ou whitelist d'IP

Le fait que le schéma du proxy soit https:// ne doit pas être confondu avec le fait que la cible soit en HTTPS. Ce sont deux couches indépendantes.

État de la prise en charge

La connexion proxy chiffrée n'est pas prise en charge par tous les clients. curl et httpx la prennent en charge ; certaines bibliothèques n'acceptent que le schéma de proxy http:// . Testez-la sur le client que vous utiliserez avant tout achat.

Solutions alternatives

Si votre client ne prend pas en charge la connexion proxy chiffrée, vous pouvez obtenir la même protection par d'autres moyens :

MéthodeProtectionRemarque
Tunnel SSHChiffrement completUne seule IP fixe
Whitelist d'IPAucun secret transmisNécessite une IP fixe
VPN + proxyTout le trafic chiffréLatence supplémentaire
Passerelle localeLes identifiants restent en localCanal toujours en clair

Résumé

L'expression « proxy HTTPS » est le plus souvent employée au sens de « proxy capable de transporter du trafic HTTPS », ce que tout proxy HTTP fait déjà. Le second sens, rarement visé — le fait que la connexion au proxy elle-même soit chiffrée — fait une réelle différence sur les réseaux non fiables, car il protège vos identifiants. Pour les automatisations exécutées sur un serveur, il n'est généralement pas nécessaire. Pour les options produit, Paramètre et SOCKS5 proxy .

Questions fréquentes

01Puis-je accéder à des sites HTTPS avec un proxy HTTP ?

Oui. Un tunnel est établi via la méthode CONNECT et le trafic HTTPS y transite. Le proxy ne voit pas le contenu, il ne fait que le transporter.

02Dois-je acheter un « proxy HTTPS » ?

Dans la plupart des cas non ; un proxy HTTP standard transporte déjà le trafic HTTPS. Un produit spécifique n'est nécessaire que si vous voulez que la connexion au proxy elle-même soit chiffrée.

03Mon mot de passe proxy est-il visible sur le réseau ?

Sur une connexion proxy HTTP en clair, oui. L'authentification Basic utilise un encodage Base64, qui est réversible. Sur des réseaux non fiables, utilisez un canal chiffré ou une whitelist.

04Tous les clients prennent-ils en charge le schéma de proxy https:// ?

Non. curl et httpx le prennent en charge ; certaines bibliothèques n'acceptent que le schéma de proxy http://. Testez au préalable sur le client que vous comptez utiliser.

05Une connexion proxy chiffrée ralentit-elle les choses ?

Comme elle nécessite une négociation TLS supplémentaire, elle ajoute quelques dizaines de millisecondes à l'établissement de la connexion. Si vous réutilisez la connexion, ce coût n'est payé qu'une fois.

Articles et pages associés

ÉTAPE SUIVANTE

Renforcez votre infrastructure proxy dès aujourd'hui.

Démarrez en quelques minutes avec un forfait payant, ou essayez d'abord notre liste de proxys gratuits.

FREEPROXY.TR

Vous cherchez un proxy gratuit ? Vous êtes au bon endroit

Une plateforme proxy complète pour consulter des adresses de proxy gratuits à jour, comparer les types HTTP et SOCKS et vérifier vos connexions proxy avec des outils gratuits.