• [^] # Re: comprends pas

    Posté par . En réponse au journal SSL, et l'escroquerie continue. Évalué à 3.

    De base un proxy ne peut pas voir le flux HTTPS échangé.

    Mais c'est possible, et certains produits le font, en fournissant un "faux" certificat pour le serveur. Dans ce cas le proxy réalise un man-in-the-middle en présentant un certificat pour le nom de domaine mais signé par lui.

    Sur des postes déployés en entreprise où, par exemple, le certificat de la boite a été ajouté, c'est complètement transparent (pas de message d'alerte dans le navigateur). Sur ce point FF peut être salvateur comme il utilise sa propre liste de certificats et pas celle du système.

    Personnellement la première fois que j'ai vu le certificat Google signé par la boite où je bossais j'ai trouvé ça louche :)