<div dir="ltr"><div dir="ltr"><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, May 20, 2021 at 2:05 AM Aniruddha Gore <<a href="mailto:agnrie@hotmail.com">agnrie@hotmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">




<div dir="ltr">
<div style="font-family:Calibri,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
Hello folks, I am using Squid as a simple [forward] proxy and was wondering if it is feasible and advised to add custom headers to HTTPS requests? </div></div></blockquote><div><br></div><div>Hi Ainiruddha,</div><div>  feasible, yes. Advised, maybe.</div><div> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">
<div style="font-family:Calibri,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
I think I can achieve it using ssl_bump but I am still teaching myself about it. However, it seems to help more with examining HTTPS requests than modifying them.</div></div></blockquote><div><br></div><div>That's actually the only way to do it. The whole point of https is to prevent intermediaries (such as squid) from seeing the contents of the requests and meddle with them. sslbump breaks that assumption</div><div> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">
<div style="font-family:Calibri,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
I also came across a stern warning at <a href="https://wiki.squid-cache.org/Features/HTTPS" target="_blank">https://wiki.squid-cache.org/Features/HTTPS</a> and was wondering if what I want to do is even advised
<span id="gmail-m_-9113166101170002886🙂">🙂</span></div></div></blockquote><div><br></div><div>It really depends on your context and objectives. For sure it can be pretty informative, if your objective is to learn how http works to the wire.</div><div> </div></div>-- <br><div dir="ltr" class="gmail_signature">    Francesco</div></div>