A tűzfalak, proxyk és biztonságos webes átjárók terminálják a klienstől érkező TLS-kapcsolatot, megvizsgálják a nyílt szöveget kártevő, adatkiszivárgás vagy szabályzatsértés után, majd második TLS-munkamenetet nyitnak a rendeltetési hely felé. A köztes eszköz gyakorlatilag jogosult közbeékelődéses félként működik, amihez a menedzselt eszközöknek meg kell bízniuk a tanúsítványhatóságában.
Legfontosabb pontok
Vizsgálati körHatározza meg a vizsgálandó vagy kihagyandó kategóriákat és rendeltetési helyeket — a pénzügyi és egészségügyi forgalom, a tanúsítványhoz kötött alkalmazások és a jogilag érzékeny forgalmak kizárást indokolhatnak.
Bizalmi lánc kezeléseA klienseknek meg kell bízniuk a vizsgálati CA-ban; a nem menedzselt eszközök, a pinning és a tanúsítvány-átláthatóság mind ellenáll az elfogásnak, vagy felfedi azt.
Fontos korlátA vizsgálat kialakításából adódóan megszünteti a végpontok közötti garanciákat. A dekódolt forgalmat és a CA-kulcsot a köztes eszközön centralizálja, gyengítheti vagy rosszul jelentheti a tanúsítványvalidálást, elfedheti az amúgy sem dekódolható támadások egy részét, és olyan adatvédelmi és jogi kötelezettségekkel jár, amelyek explicit szabályzatot igényelnek.