2014-06-23 4 views
1

Windows 7 컴퓨터에 Rubygems를 설치하려고했는데 회사 프록시 서버로 자신을 인증해야했습니다. 나는 보안 전문가에 대해 함께 이야기, 저도 같은 문제를 여러 포럼에 여러 사람을보고, 일반적인 솔루션이 나를 위해 일을 한 동안cmd에 set http_proxy로 자격 증명 보안 설정

set http_proxy=http://username:[email protected]:80 

될 듯 제가 필요한 젬을 다운로드 할 수 패스워드를 일반 텍스트로 타이핑하는 보안. 그는 Wireshark로 패킷 포착을했고 내 신임장을 볼 수 있었다. 명령 줄을 통해 안전하게 자격 증명을 전달할 수 있습니까? 우리 회사의 많은 다른 Ruby 개발자들이 보석을 다운로드하고 스스로를 인증 할 방법이 필요하다는 것을 알고 있지만, 다른 사람들을 돕기 전에 안전한 솔루션을 찾는 것을 선호합니다.

답변

1

아니요. 프록시에 http로 연결하기 때문에 의도적으로 crendial을 일반 텍스트로 보내 게됩니다.

회사에서 보안에 관심이있는 경우 https : //를 통해 http 프록시에 연결해야합니다.