On Wed, Apr 07, 2021 at 04:44:42PM +0200,
 Adrien Rivas <tera...@gmail.com> wrote 
 a message of 88 lines which said:

> Tu parles de HSTS David je pense (et par extension Michel), ou là
> effectivement, on est à un point ou le serveur n'aime pas la blague de la
> manipulation de certificat en mode MITM et bloque toute tentative de
> dialogue,

HSTS, s'il a été vu précédemment, empêchera de passer en clair, ou
vers un certificat auto-signé, mais il n'empêchera pas l'Homme du
Milieu si la machine terminale a été infectée avec le certificat de
l'AC de l'intercepteur.

Et,de toute façon, il dépend du serveur HTTP donc, dans le cas des
équipements réseau à configurer, il n'est pas utilisé.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à