Pare-feux, proxys et passerelles web sécurisées terminent la connexion TLS du client, inspectent le texte en clair à la recherche de malware, d'exfiltration de données ou de violations de politique, puis ouvrent une seconde session TLS vers la destination. La middlebox agit effectivement comme un man-in-the-middle autorisé, ce qui exige que son autorité de certification soit fiable pour les appareils gérés.
Points clés
Portée de l'inspectionDéfinir les catégories et destinations à inspecter ou à exclure — le trafic financier et de santé, les applications utilisant l'épinglage de certificats et les flux juridiquement sensibles peuvent justifier une exclusion.
Gestion de la chaîne de confianceLes clients doivent faire confiance à l'autorité de certification d'inspection ; les appareils non gérés, l'épinglage et la transparence des certificats résistent tous à l'interception ou l'exposent.
Limite importanteL'inspection casse les garanties de bout en bout par conception. Elle centralise le trafic déchiffré et la clé de l'autorité sur la middlebox, peut affaiblir ou rapporter à tort la validation des certificats, peut masquer certaines attaques qui de toute façon ne peuvent être déchiffrées, et porte des obligations de confidentialité et légales qui exigent une politique explicite.