Qual è lo scopo di un uomo nel certificato medio?

1

Quindi sono al lavoro oggi e sto riscontrando problemi di ogni tipo per accedere a siti sicuri che devo svolgere il mio lavoro. Così vado su portal.azure.com e scopro che il certificato per il sito non è emesso da Microsoft (dato che è esterno al lavoro), ma piuttosto dalla mia CA interna e pubblicato su portal.azure.com.

Questo è vero per molti siti su Internet - il certificato non viene rilasciato dal sito, ma piuttosto dalla nostra organizzazione come quello che penso sarebbe un uomo nel cert medio. Non sono sicuro del motivo per cui questo viene fatto, ma sta anche causando una grande quantità di problemi con siti legittimi perché non caricheranno determinate informazioni mentre li sto utilizzando al lavoro. A casa, tutti si caricano bene.

Apprezzo se qualcuno di voi può fare chiarezza sul perché questo potrebbe accadere e quali sono gli scopi. Fa qualcosa di insicuro facendo questo? Apprezza i commenti o i feedback che puoi fornire.

    
posta Shyatic 01.12.2015 - 22:21
fonte

1 risposta

2

Nel caso di una rete aziendale questo è chiamato proxy SSL. Questi proxy SSL intercettano i certificati e dovrebbero essere trasparenti per gli utenti finali. Sembra che il tuo possa avere alcuni problemi di configurazione. Bluecoat ha probabilmente uno dei proxy SSL più diffusi, ma può essere utilizzato con Microsoft ForeFront Threat Management Gateway.

Il motivo più comune dichiarato per cui vengono utilizzati i proxy SSL è la possibilità di ispezionare il traffico aziendale per scopi di controllo, conformità e / o perdita di dati. C'è un ampio dibattito sulla legalità del fare questo, ma negli Stati Uniti - per quanto ne so - è legale finché viene divulgato. (es. Banner pop-up che indica che l'azienda ha il diritto di monitorare, ecc.)

    
risposta data 02.12.2015 - 01:39
fonte

Leggi altre domande sui tag