• [^] # Re: bah c'est normal...

    Posté par . En réponse au journal Mauvaise expérience de contrôle parental dans une école.. Évalué à 3.

    en environnement d'entreprise, on a une pki interne a laquelle on fait confiance bien sûr... le man-in-the-middle utilise une clef de cette pki trustée par tous nos postes pour signer des sites web.

    du coup dans la pratique ça corrige plutôt le problème que tu soulèves:
    - soit la passerelle decide que le site a un certificat pourri (révoqué ou périmé par exemple) et la page est bloquée (l'utilisateur n'aura pas le loisir de cliquer sur des avertissements du navigateur pour accepter quand même le site, il est bloqué en amont).
    - soit la passerelle decide de faire confiance (meme avec des certificats pas clean, on peut assouplir par listes blanches, par exemple accepter que les sites "perso" soient autosignés mais pas les sites de banque) et a ce moment la le navigateur reçoit un certificat interne de l'entreprise, il n'a pas d'avertissement dans son navigateur.