On 28/01/2021 00:54, Damien DUJARDIN wrote:
> Concernant l'inspection SSL/TLS, cela est possible car le client injecte
> volontairement une AC racine privée sur ses postes de travail. Et ce n'est
> pas Zscaler qui l'auto-injecte par magie, cela est heureusement impossible.
Ici l'injection est bel
On 27/01/2021 21:23, Radu-Adrian Feurdean wrote:
> On Wed, Jan 27, 2021, at 18:57, Benoit FrNOG Plessis via frnog wrote:
>> J'ai récement découvert "Zscaler" qui intercepte n'importe quel site
>> SSL/TLS qu'il soit avec HSTS, DANE ou DNS CAA. Le truc serait pas payant
>
On 10/01/2021 16:02, Xavier Beaudouin wrote:
>
>> Et en 2021, le nombre de sites en HTTPS augmente chaque jour (je retrouve
>> plus la stat), le HSTS se renforce, tu peux plus péter le chiffrement au
>> niveau UTM sans que ça altère l'expérience utilisateur, alors pour savoir
>> ce que fait le
Bonjour a tous,
Pour ceux qui voudraient découvrir le soleil, de la région Biterroise,
nous recherchons
un ingénieur Systèmes & Réseaux confirmé pour la gestion opérationnelle
et l'évolution des systèmes internes et de nos plateformes
d'hébergements "cloud".
Nous jouons avec Debian, Apache,
Le 24/08/2012 11:04, Radu-Adrian Feurdean a écrit :
J'ai pas mal travaille avec F5, et il y a 2 parties : la partie hard
(lb de base) et la partie soft (qui gere le L4+).
La partie soft est pas mal chez eux, pas de bug manifeste, et le
SSL-offloading je l'ai bien abuse pendant 5 ans sans