Oui, mais c'est par rapport à apache en proxy que l'auteur compare…
Là le type part du principe qu'il n'a pas de serveur web sur le port 443, et qu'il ne veut pas faire tourner de ssh sur le port 443.
Ça doit être possible d'avoir un apache et un serveur ssh en utilisant SNI.
Il veut faire passer le traffic vers le port 443 pour du https, en tout cas il le fait passer dans du SSL. donc à l'analyse du protocol, on voit quelquechose qui ressemble à du SSL, mais pas de SSH, qui est chiffré.
au final, double chiffrement, les perfs sont certainement pas glorieuses.
Tout comme la solution qu'utilise aujourd'hui l'auteur du journal.
Donc je pense que ne pas passer par apache est quand même une meilleure solution, mais il faut que le logiciel qui fait passer ssh dans du ssl côté client utilise SNI.
[^] # Re: je suis pas un expert
Posté par Jean-Philippe Garcia Ballester . En réponse au journal sslh-la-bete-noire-des-censeurs (le retour). Évalué à 3.
Oui, mais c'est par rapport à apache en proxy que l'auteur compare…
Ça doit être possible d'avoir un apache et un serveur ssh en utilisant SNI.
Tout comme la solution qu'utilise aujourd'hui l'auteur du journal.
Donc je pense que ne pas passer par apache est quand même une meilleure solution, mais il faut que le logiciel qui fait passer ssh dans du ssl côté client utilise SNI.