Cela veut aussi dire que tu crées un « single point of failure » dans ton architecture réseau. Si le serveur MitM est corrompu, c’est l’ensemble des communications de l’entreprise qui est dérobée, et ce indépendamment de la sécurité sous-jacente de ces communications.
C’est un argument très fort contre ce genre de systèmes (cela dit, je pense que gatejs peut déjà rendre pas mal de services sans cette partie mitm).
Mes commentaires sont en wtfpl. Une licence sur les commentaires, sérieux ? o_0
[^] # Re: Interception ssl
Posté par whity . En réponse à la dépêche gateGhost: Traque-moi si tu peux. Évalué à 1.
Cela veut aussi dire que tu crées un « single point of failure » dans ton architecture réseau. Si le serveur MitM est corrompu, c’est l’ensemble des communications de l’entreprise qui est dérobée, et ce indépendamment de la sécurité sous-jacente de ces communications.
C’est un argument très fort contre ce genre de systèmes (cela dit, je pense que gatejs peut déjà rendre pas mal de services sans cette partie mitm).
Mes commentaires sont en wtfpl. Une licence sur les commentaires, sérieux ? o_0