• [^] # Re: Proxy HTTPS

    Posté par . En réponse au message Gestion des https avec squid ou autre. Évalué à 2.

    Pas chez moi, mais j’avoue que j'avais fixé la version du paquet (mise à jour manuelle) pour justement éviter le problème de grand méchant loup, au boulot sur Fedora, effectivement il y est.

    Sinon au lieux de faire un bête MITM, ce qui me pose un problème de conscience, on ne peut pas faire :
    - Proxy HTTPS avec une autorité déployée sur les postes, mais qui se contente de faire une redirection permanente HTTPS -> HTTP.
    - Le Proxy communique en HTTPS avec le serveur et en HTTP avec le client, qui du coup se rend bien compte que son canal n’est pas sécurisé.
    Ça reste un MITM, mais plus acceptable si la sécurité du réseau l'oblige.