Modo SSL/TLS del proxy HTTP
Secure HTTP (HTTPS) ya es compatible con Kron PAM. Las configuraciones son las mismas tanto para HTTP como para HTTPS. Todas las solicitudes, respuestas, encabezados y contenidos HTTP enviados y recibidos durante la sesión se registran.
Aunque Kron PAM protege toda la comunicación después de la autenticación mediante el protocolo HTTPS, el protocolo predeterminado de los navegadores web para la autenticación es HTTP. Se pueden obtener datos no cifrados si se captura el tráfico de red. Para eliminar este riesgo, el HTTP Proxy puede configurarse para usar el protocolo HTTPS, incluso para la autenticación del proxy.
Para habilitar SSL en el HTTP Proxy, el parámetro http.proxy.ssl.enabled debe establecerse como verdadero y el parámetro http.proxy.protocol debe cambiarse de HTTP a HTTPS. Estos parámetros se encuentran en /u01/http proxy/conf/http_proxy.properties. Debe tenerse en cuenta que http.proxy.ssl.enabled se utiliza junto con el parámetro http.proxy.host - lo que significa que si el parámetrohttp.proxy.ssl.enabled se establece en true, el HTTP Proxy genera un certificado en tiempo de ejecución que contiene el host proporcionado como Subject Alternative Name para garantizar que el navegador confíe en él. De lo contrario, el navegador rechazará las solicitudes. Por lo tanto, para configurar los ajustes del HTTP Proxy en el navegador o el SO, el parámetro http.proxy.host debe ser el mismo que el host/IP proporcionado.
Para usar esta función, el navegador web debe iniciarse con el protocolo HTTPS para la autenticación. En Chrome, debe iniciarse de la siguiente manera en el navegador del usuario final para iniciar la sesión con SSL:
chrome --proxy-server=https://HTTP_PROXY_HOST:7080
Como se muestra en el ejemplo del navegador Chrome, los usuarios finales deben abrir otros navegadores de manera diferente. Dado que esta función afecta a la experiencia del usuario final, debe configurarse cuidadosamente.
Uso del HTTP Proxy en modo SSL/TLS con Kron PAM Cliente de escritorio
Al acceder al HTTP Proxy que opera en modo SSL/TLS desde el Desktop Client, el interruptor Usar SSL debe activarse en la pestaña Proxy HTTP en la configuración de Kron PAM Desktop Client.

Antes del desarrollo de la Kron HTTP Proxy Web Extension, el modo SSL se utilizaba para el Kron PAM Desktop Client. Este modo proporciona compatibilidad con versiones anteriores para los clientes que no instalan la Kron HTTP Proxy Web Extension. Si se necesita compatibilidad con versiones anteriores, el modo SSL/TLS debe habilitarse en el HTTP Proxy. En la versión actual de Kron PAM Desktop Client, el conmutador “use SSL” en la pestaña HTTP Proxy debe desactivarse.