darxmurf a écrit :
il me semble que ce n'est pas si simple en fait. Pour avoir testé avec backtrace en snifant sur le port du switch où était connecté la machine cible, on pouvait effectivement récupérer les mot de passe etc mais par contre quand on se connectait sur un site sécurisé, ça affichait un avertissement de sécurité comme quoi le certif n'était pas correct.
|
je ne l'ai jamais mis en place personnelement, mais je sais que Microsoft ISA et TMG en son capable.
j'ai également été en contact avec les techniciens de Websens la semaine dernière qui m'ont assuré que c’était simple comme bonjours si tu a un CA dans ton domain.
En théorie, je devrais mettre ça en place dans ma boite, mais vla les discussions avec les syndicats, les responsables,... parce qu’après, on voit toutes les transactions bancaire, les mails perso, ...
par contre, après, si tu regarde en détail le certificat que tu reçois de ta banque, tu vois clairement que c'est ton proxy qui lui a fournis
Message édité par Z_cool le 31-08-2011 à 15:21:39
---------------
#mais-chut