• [^] # Re: Support des proxy HTTP ?

    Posté par . En réponse à la dépêche sslh 1.10, la bête noire des censeurs. Évalué à 4.

    J'ai commencé à voir ceci dans des grandes boites: Ils mettent des proxy HTTPS (boîtiers spécifiques je pense), ce qui fait que depuis navigateur sur un réseau local tous les sites en HTTPS déclenchent une alerte d'auto-signature SSL. En la passant, on accède au site, mais plus en mode sécurisé bien sur.

    C'est un problème avec les utilisateurs, ils voient une alerte SSL, ils l'ignorent et la passe. Dans le cas dont tu parles, à mon avis, ça déchiffre le connexion SSL vers le serveur et la « re-chiffre » pour le client. Et au milieu, le « proxy HTTPS » peut tout écouter et voit tout en clair. C'est plus du HTTPS, le HTTPS c'est pour que personne d'autre, à part le client et le serveur, ne puisse écouter ou modifier le flux ; c'est pour ça d'ailleurs que le navigateur met une alerte, car plus rien n'est sécurisé.

    Je te déconseille totalement de te connecter au site de ta banque ou à linuxfr sur ce genre de réseau d'entreprise.

    Bon, c'est un peu con, parcequ'il suffit de tunneler ça vite fait bien fait via un serveur que l'on contrôle

    Je ne comprend pas ce que tu veux dire.

    mais c'est néanmoins bloquant pour des choses comme sslh il me semble, non ?

    Oui, en effet.

    Knowing the syntax of Java does not make someone a software engineer.