# Čo je inšpekcia TLS?

> Inšpekcia TLS je zámerné dešifrovanie a re-šifrovanie prevádzky TLS na dôveryhodnom middleboxe, aby bezpečnostné kontroly mohli vidieť dovnútra šifrovaných relácií.

- Kanonická URL: https://yellowcube.eu/sk/glossary/transport-layer-security-inspection/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Firewally, proxy a bezpečné webové brány terminujú TLS spojenie od klienta, skúmajú plaintext na malware, exfiltráciu údajov alebo porušenia politiky, potom otvoria druhú TLS reláciu k destinácii. Middlebox efektívne pôsobí ako autorizovaný man-in-the-middle, čo vyžaduje, aby jeho certifikačná autorita bola dôveryhodná pre spravované zariadenia.

### Kľúčové body

- **Rozsah inšpekcie:** Definovať kategórie a destinácie na skúmanie alebo obídenie — finančná a zdravotná prevádzka, aplikácie s certificate pinning a právne citlivé toky môžu oprávniť vylúčenie.
- **Správa reťazca dôvery:** Klienti musia dôverovať inšpekčnej CA; nespravované zariadenia, pinning a certificate transparency všetky odolávajú alebo odhaľujú odpočutie.
- **Dôležité obmedzenie:** Inšpekcia zámerne láme end-to-end garancie. Centralizuje dešifrovanú prevádzku a kľúč CA na middleboxe, môže oslabiť alebo nesprávne hlásiť validáciu certifikátov, môže skryť niektoré útoky, ktoré aj tak nedokáže dešifrovať, a nesie povinnosti súkromia a práva, ktoré potrebujú explicitnú politiku.

### Súvisiace pojmy

[Hĺbková analýza paketov (deep packet inspection, DPI)](<https://yellowcube.eu/sk/glossary/deep-packet-inspection/>) · [Firewall novej generácie (next-generation firewall, NGFW)](<https://yellowcube.eu/sk/glossary/next-generation-firewall/>) · [Bezpečná webová brána (secure web gateway, SWG)](<https://yellowcube.eu/sk/glossary/secure-web-gateway/>) · [Proxy server](<https://yellowcube.eu/sk/glossary/proxy-server/>) · [Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/sk/glossary/transport-layer-security/>)

### Zdroje

[NIST SP 800-52 Rev. 2, Guidelines for the Selection, Configuration, and Use of Transport Layer Security (TLS) Implementations](https://csrc.nist.gov/pubs/sp/800/52/r2/final) · [NSA, Managing Risk from Transport Layer Security Inspection](https://www.nsa.gov/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

