Pour effectuer une inspection SSL, les serveurs proxy et autres solutions de passerelle établissent deux sessions distinctes. La session du client s’arrête au proxy et ce dernier établit une connexion distincte au serveur Web externe. Le trafic transitant par chacune de ces connexions est crypté, mais le serveur proxy
La méthodologie
peut le décrypter, le filtrer, puis le recrypter immédiatement.
En considérant que SSL est censé apporter une sécurité de bout en bout, vous pensez peut-être qu’il est impossible de percer le tunnel sécurisé sans alerter l’utilisateur de la survenance d’un événement inhabituel. Par exemple, si un utilisateur se connecte à Redmondmag.com, le navigateur Web s’attend à ce que le serveur prouve que son certificat correspond au nom du site et qu’il a été délivré par une autorité de confiance.
Lorsqu’un serveur proxy fait office de point de terminaison d’un tunnel SSL pour le client, il n’a assurément pas de certificat valide pour Redmondmag.com ni pour les millions d’autres sites Web auxquels les utilisateurs peuvent essayer d’accéder. Pour contourner cet aspect, les solutions d’inspection SSL créent généralement des certificats à la volée et les présentent au client.
Cette opération peut être effectuée très rapidement et pour n’importe quel site Web auquel un utilisateur essaie d’accéder. Toutefois, la création de certificats à la volée provoque un problème. A moins que le certificat provienne d’une autorité de confiance, le navigateur Web va avertir l’utilisateur et lui recommander de ne pas continuer. Les utilisateurs doivent assurément tenir compte de l’avertissement car ils n’ont généralement aucun moyen de vérifier si le certificat a été émis par un périphérique sur leur réseau ou un imposteur sur Internet.
Pour faire en sorte que tout semble normal, vous devez configurer chaque navigateur afin qu’il accepte les certificats créés par le serveur proxy. Il suffit d’ajouter son certificat à la liste des CA racine de confiance du navigateur. Il est même possible de centraliser le déploiement du certificat en utilisant entre autres les stratégies de groupe.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
- Les coûts cachés des merge requests générées par l’IA
- WatchGuard lance Rai, une IA agentique taillée pour les MSP
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
Articles les + lus
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Avril 2026
À la une de la chaîne Tech
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Avril 2026
