OVH Cloud OVH Cloud

Proxy-Pac et Https

2 réponses
Avatar
Richard M.
Bonjour,

J'ai un problème assez loufoque.

La configuration de mon proxy se fait par un proxy-pac. Pour des raisons de
disponibilité, il est stocké sur un partage dfs.
Ce qui fait que la syntaxe pour y accéder ressemble à une poésie de la forme
:
file://\\mycorp.net\dfs.root\share\proxypac.js

Cela marche parfaitement... sauf quand la version d'Internet Explorer est
IE6 (SP1, avec les derniers patches) et que le lien pour ouvrir IE est de la
forme https://
La page pointée par l'URL https n'est donc pas chargée. Si l'on rafraichit
la page, alors la page est bien chargée.
Si IE était déjà ouvert alors que l'on clique sur le lien https, alors la
page se charge sans problème.

Je pense comprendre ce qui se passe : l'exécution du script de proxy est
bloquée parce son chargement se fait depuis une page sécurisée.
Et que l'adresse du script est sous la forme "FQDN", donc perçue comme une
adresse de la zone internet.

Et en fait, rajouter "mycorp.net" dans la zone "Intranet" résoud le
problème...

Ce problème dit-il quelque chose à quelqu'un ???

Je me demande si cela n'est pas une protection contre le "cross-site
scripting" un peu trop zélé. (Le proxy-pac fait partie de la config. d'IE et
non pas des sites navigués !!!)

Mon diagnostique est-il le bon ?

merci pour toute idée sur le sujet

--Richard.

2 réponses

Avatar
technicland
"Richard M." a écrit dans le message de news:
Oiuf%23Qc%
Bonjour,

J'ai un problème assez loufoque.

La configuration de mon proxy se fait par un proxy-pac. Pour des raisons
de
disponibilité, il est stocké sur un partage dfs.
Ce qui fait que la syntaxe pour y accéder ressemble à une poésie de la
forme
:
file://mycorp.netdfs.rootshareproxypac.js

Cela marche parfaitement... sauf quand la version d'Internet Explorer est
IE6 (SP1, avec les derniers patches) et que le lien pour ouvrir IE est de
la
forme https://
La page pointée par l'URL https n'est donc pas chargée. Si l'on rafraichit
la page, alors la page est bien chargée.
Si IE était déjà ouvert alors que l'on clique sur le lien https, alors la
page se charge sans problème.

Je pense comprendre ce qui se passe : l'exécution du script de proxy est
bloquée parce son chargement se fait depuis une page sécurisée.
Et que l'adresse du script est sous la forme "FQDN", donc perçue comme une
adresse de la zone internet.

Et en fait, rajouter "mycorp.net" dans la zone "Intranet" résoud le
problème...

Ce problème dit-il quelque chose à quelqu'un ???

Je me demande si cela n'est pas une protection contre le "cross-site
scripting" un peu trop zélé. (Le proxy-pac fait partie de la config. d'IE
et
non pas des sites navigués !!!)

Mon diagnostique est-il le bon ?

merci pour toute idée sur le sujet

--Richard.



Bonjour
ton proxy ne serait til pas un Squid ou cacheflow?
Si c'est le cas alors c'est un probleme connu de refraichissement de page
http://support.microsoft.com/default.aspx?scid=kb;fr;331906

--
Laurent [FAQ IE : http://faq.ie6.free.fr - www.technicland.com ]
Power IE6 : http://www.technicland.com/powerie6.php3
Ouvrages : http://www.technicland.com/infolivre.php3
Avatar
Richard M.
"technicland"
"Richard M."
> Bonjour,
>
> J'ai un problème assez loufoque.
>
> La configuration de mon proxy se fait par un proxy-pac. Pour des raisons
> de
> disponibilité, il est stocké sur un partage dfs.
> Ce qui fait que la syntaxe pour y accéder ressemble à une poésie de la
> forme
> :
> file://mycorp.netdfs.rootshareproxypac.js
>
> Cela marche parfaitement... sauf quand la version d'Internet Explorer


est
> IE6 (SP1, avec les derniers patches) et que le lien pour ouvrir IE est


de
> la
> forme https://
> La page pointée par l'URL https n'est donc pas chargée. Si l'on


rafraichit
> la page, alors la page est bien chargée.
> Si IE était déjà ouvert alors que l'on clique sur le lien https, alors


la
> page se charge sans problème.
>
> Je pense comprendre ce qui se passe : l'exécution du script de proxy est
> bloquée parce son chargement se fait depuis une page sécurisée.
> Et que l'adresse du script est sous la forme "FQDN", donc perçue comme


une
> adresse de la zone internet.
>
> Et en fait, rajouter "mycorp.net" dans la zone "Intranet" résoud le
> problème...
>
> Ce problème dit-il quelque chose à quelqu'un ???
>
> Je me demande si cela n'est pas une protection contre le "cross-site
> scripting" un peu trop zélé. (Le proxy-pac fait partie de la config.


d'IE
> et
> non pas des sites navigués !!!)
>
> Mon diagnostique est-il le bon ?
>
> merci pour toute idée sur le sujet
>
> --Richard.

Bonjour
ton proxy ne serait til pas un Squid ou cacheflow?
Si c'est le cas alors c'est un probleme connu de refraichissement de page
http://support.microsoft.com/default.aspx?scid=kb;fr;331906



Non, c'est du ISA Server 2000 pur sucre (avec le dernier SP et patches).

Le problème ne se produit que quand le proxy-pac est situé sur le partage
DFS.
Si je copie le fichier en local et que j'y accède avec une syntaxe de la
forme :
file://c:monrepproxypac.js
alors le problème ne se manifeste pas.

Pour moi, c'est la syntaxe UNC avec un nom de domaine qualifié qui fait que
IE stoppe l'exécution du script de configuration.

Le truc que je ne comprend pas, c'est pourquoi cela fait un différence si le
lien de la page interrogée au moment du démarrage d'IE (donc du chargement
du proxy-pac) est en http_S_.
En quoi cela fait une différence pour IE ?

--Richard.