[Résolu] Comment marche l'interception SSL ?

switch74 Messages postés 122 Statut Membre -  
switch74 Messages postés 122 Statut Membre -
Bonjour a tous,

Je suis actuellement en stage en entreprise, je travail sur un proxy, et ce modèle de proxy fait ce qu'on appelle de l'interception SSL, c'est à dire que même si l'utilisateur met en place un tunnel VPN SSL, il ne pourras pas passer à travers le proxy....

Mais j'aimerais juste savoir comment ça marche ?
comment le proxy fait en sorte d'intercepter ses flux ?

Si quelqu'un a une réponse simple .... je le remercie d'avance ;)

1 réponse

switch74 Messages postés 122 Statut Membre 6
 
J'ai trouvé par moi même ^^
En fait le proxy va faire du "man in the middle", analyser la requete du client, appliquer sa politique, soit il drop le paquet, soit il le laisse passer, dans ce cas c'est le proxy qui fait la requete vers le serveur.
Lors de la réponse le proxy va décrypter le message, y appliquer sa politique de sécurité, et ensuite soit dropé le message, soit le retransmettre au client.

(merci les collègue de Bureau :p)
1