il mio firewall aziendale può leggere il mio pacchetto https? [duplicare]

1

Da quello che so, con https il pacchetto è totalmente criptato tranne la sua destinazione.

Significa che il mio firewall aziendale e i ragazzi che ci lavorano non saranno in grado di leggere il mio pacchetto https in nessun altro modo?

Se riescono a estrarre alcune informazioni da esso, fino a che punto sarebbe?

    
posta kwagjj 15.08.2018 - 04:31
fonte

1 risposta

1

Saranno in grado di vedere l'indirizzo IP e la porta di origine e destinazione, nonché il dominio a cui ci si sta collegando (ad esempio, security.stackexchange.com ). Saranno anche in grado di vedere le dimensioni di ogni pacchetto. Tuttavia, purché non stiano attivamente attaccando la connessione (ad es. Con un certificato di base attendibile che consente loro di intercettare) e finché TLS viene implementato correttamente, non saranno in grado di leggere il contenuto effettivo del traffico . Questo include il percorso a cui si accede (ad esempio /q/191576/165253 ).

Ti consiglio di leggere Come funziona SSL / TLS? per familiarizzare con l'argomento.

    
risposta data 15.08.2018 - 04:33
fonte

Leggi altre domande sui tag