Hai dato un'occhiata a questa risposta ? Ci sono alcuni strumenti elencati.
Tuttavia, il punto chiave per te è avere un certificato che il tuo cliente accetterà . Per rispondere alla tua domanda, nella sua forma più semplice è necessario:
- Un certificato SSL valido (firmato dalle CA che sono considerate affidabili dal client)
- Controllo della risoluzione DNS (ma se controlli l'ambiente avresti il tuo strumento configurato sul gateway, come suggerito nei commenti)
Un possibile scenario potrebbe essere:
-
Con risoluzione DNS:
- Il client cerca l'IP del server
- Il tuo DNS lo risolve all'indirizzo IP del tuo strumento
-
Il client si connette al tuo strumento
- Il tuo strumento risponde con un certificato firmato per il nome host richiesto
- ...
- profitto! Inoltre, MiTM
Una versione leggermente modificata di questa configurazione è quella di installare sul client il certificato della propria CA, con il quale è possibile firmare il certificato SSL del proprio strumento. Dal momento che parli di rimozione SSL autorizzata, presumo che tu abbia il controllo dell'ambiente client.