hotti: Spricht etwas gegen SSL als Standard für Website?

Beitrag lesen

hi,

Es könnte in seltenen Fällen vorkommen, dass Zwangsproxies, die in Unternehmensnetzwerken für den Verkehr "nach draußen" eingesetzt werden, kein SSL zulassen. Ich hab mal in so einem Unternehmen gearbeitet. Der Grund für diese Einschränkung war: Bei SSL-Verbindungen kann der Proxy prinzipbedingt nicht mitlauschen, also die übertragenen Daten nicht auf Malware oder andere Inhalte checken, die die Firmen-Policy nicht zulassen möchte. Ergo: Nicht kontrollierbar, also gesperrt.

Ein Proxy könnte diese Seiten aber trotzdem cachen. In dem Unternehmen wo ich mal war, haben wir das aber auch nicht gemacht, weil unsere Proxies gleichzeitig die Viren gescannt haben, was in Fall SSL nicht möglich ist und nur deswegen per Policy https-Inhalte directly ausgeliefert wurden.

--
Wetter wie immer: Warm aber kalt.