Proxy HTTP, destinație HTTPS
Un proxy HTTP transportă frecvent HTTPS prin tunel CONNECT. Clientul negociază TLS cu ținta în tunel. Schema URL-ului proxy descrie conexiunea spre proxy, iar schema URL-ului țintă descrie destinația. Nu schimba http:// în https:// doar fiindcă ținta folosește HTTPS.
TLS către proxy
Un proxy HTTPS criptează conexiunea client–proxy când endpoint-ul și clientul o suportă. Are verificări de certificat separate de țintă. Folosește schema și configurația de încredere documentate pentru serviciul alocat. Nu rezolva o eroare de certificat dezactivând global verificarea.
SOCKS și DNS
Suportul SOCKS5 depinde de serviciu și client. Bibliotecile diferă privind rezolvarea DNS locală ori prin proxy; cURL separă socks5 de socks5h. Nu deduce suport SOCKS, UDP sau DNS la distanță dintr-un endpoint HTTP. Exemplele publice ilustrează doar sintaxa HTTP.
Depanează nivelul potrivit
Timeout TCP, CONNECT eșuat, eroare de autentificare, certificat invalid și răspuns HTTP al țintei sunt probleme diferite. Notează etapa fără date de acces. Confirmă întâi hostul, portul și compatibilitatea, apoi numele, expirarea și lanțul certificatului. Trimite suportului un ID sigur și momentul.