• [^] # Re: je suis pas un expert

    Posté par . En réponse au journal sslh-la-bete-noire-des-censeurs (le retour). Évalué à 3.

    Cette solution est différente de sslh.

    Oui, mais c'est par rapport à apache en proxy que l'auteur compare…

    Là le type part du principe qu'il n'a pas de serveur web sur le port 443, et qu'il ne veut pas faire tourner de ssh sur le port 443.

    Ça doit être possible d'avoir un apache et un serveur ssh en utilisant SNI.

    Il veut faire passer le traffic vers le port 443 pour du https, en tout cas il le fait passer dans du SSL. donc à l'analyse du protocol, on voit quelquechose qui ressemble à du SSL, mais pas de SSH, qui est chiffré.
    au final, double chiffrement, les perfs sont certainement pas glorieuses.

    Tout comme la solution qu'utilise aujourd'hui l'auteur du journal.

    Donc je pense que ne pas passer par apache est quand même une meilleure solution, mais il faut que le logiciel qui fait passer ssh dans du ssl côté client utilise SNI.