Na tohle se často hodí použít requests místo urllib a nechat SSL/TLS na proxyně. My jsme to tak udělali abychom mohli nechat dožít software běžící ještě na debianu Lenny (10 let stará distribuce), který stahuje něco po https od externího dodavatele (který mezitím přešel na certifikáty, které takhle starý stroj podporovat nikdy nebude). Jako proxy jsme použili Apache, protože ten rozumí proxy požadavku "GET https://foo.bar.baz/url", zatímco Squid (který (z historických důvodů) používáme) protokol 'https' v GETu nepodporuje. Výhoda je, že starý software není potřeba aktualizovat kvůli SSL protože SSL řeší nový software na jiném stroji.