• [^] # Re: Parade ou détection ?

    Posté par (site web personnel) . En réponse au message Solution pour filtrer du contenu HTTPS. Évalué à 2.

    Je comprend pas ton problème, si tu fait du SSH vers le serveur de ta boite, alors il n'est pas possible d'intercepter ta communication sans que tu en soit notifié par un message du genre "la clef du serveur a changée"

    Si tu parle de SSL vers le serveur de ta boite, pareil si tu contrôle ton poste utilisateur tu verra tout de suite apparaître ce type d'immonde magouille (certificat autosigné, ou signé par une AC que ton navigateur ne reconnaîtra pas).

    Si tu ne contrôle pas le poste tu peut toujours te rendre compte d'un soucis en regardant qui a émis le certificat du site que tu consulte

    >1 - comment détecter cela _simplement_ ?
    bein y a pas besoin c'est prévu dedans

    >2 - comment contourner cela _simplement_ ?
    si la boîte à mis en place ce type de politique pour empêcher les connections SSH/... via leur proxy SSL, y a pas vraiment de chance que tu puisse monter un VPN dessus (ou alors leur système est mal configuré ...)