Le nom historique inclut Secure Sockets Layer (SSL), mais SSL est obsolète ; les déploiements doivent utiliser des versions de TLS prises en charge et des configurations cryptographiques actuelles.
Certains VPN SSL/TLS fournissent un accès par navigateur ou proxy inverse à des applications web définies. D'autres utilisent un logiciel client pour tunneler le trafic d'applications non web ou un accès réseau plus large. La passerelle termine TLS, authentifie l'utilisateur ou l'appareil, applique la politique d'accès et transmet le trafic autorisé vers les ressources internes ou cloud.
Points clés
Portée de l'accèsÉtablir si le service expose des applications individuelles, des routes réseau choisies ou un tunnel général, et n'appliquer que l'accès requis par le rôle du sujet.
Sécurité du protocoleDésactiver les versions SSL et TLS obsolètes, valider certificats et noms d'hôtes, utiliser des algorithmes actuels, protéger les jetons de session et maintenir un processus de mise à jour fiable.
Risque passerelle et clientDurcir le service exposé à Internet, superviser les événements d'authentification et de session, sécuriser les composants téléchargés et gérer les dépendances de navigateur, d'extension ou de logiciel client.
Limite importanteTLS protège le segment client-passerelle, pas nécessairement le trafic au-delà de la passerelle. Il n'établit ni la santé du terminal, ni l'autorisation applicative, ni l'intention de l'utilisateur, et une session authentifiée volée peut contourner les contrôles de connexion d'origine.