Skip to main content

Qu'est-ce qu'un proxy SSL?

Un proxy SSL est un appareil, généralement un routeur ou un ordinateur, qui achemine le trafic d'un client vers d'autres serveurs utilisant le protocole Secure Sockets Layer (SSL).SSL est un protocole chiffré qui crée une connexion sécurisée d'un client à un autre client ou serveur.SSL est souvent utilisé conjointement avec le protocole de transfert Hypertext pour créer une connexion plus sécurisée lors de la navigation sur Internet;Le protocole résultant, ou langue en termes plus simples, est connu sous le nom de HTTPS.

La fonction d'un serveur proxy est d'acheter et de filtrer le trafic pour un réseau ou un client.Dans un scénario typique, le client, généralement un ordinateur, publie une demande, généralement pour aller sur le World Wide Web, et le serveur proxy reçoit cette demande et le filtre et le achemine en conséquence.L'avantage d'un serveur proxy est qu'il peut centraliser le trafic réseau et assurer la sécurité en même temps.

Le proxy peut filtrer les demandes en utilisant presque tous les critères spécifiques qu'il souhaite.Par exemple, si une entreprise voulait uniquement laisser le trafic sortir du réseau principal, vers un autre réseau ou le World Wide Web à un moment précis de la journée, il pourrait définir le serveur proxy pour bloquer tout le trafic en dehors du réseau le reste dele temps.Étant donné que le trafic est passé par un serveur, il pourrait également être surveillé pour les statistiques d'utilisation;Une chose utile pour de nombreuses entreprises.

Secure Sockets Layer (SSL) est un protocole qui chiffre les données à des fins de sécurité.En plus du chiffrement, il utilise également un système de certificats que d'autres ordinateurs ou serveurs utilisent pour valider son authenticité.Le protocole HTTPS, la combinaison de HTTP et SSL, est largement utilisé pour créer des connexions sécurisées sur Internet.De nombreuses entreprises qui prennent des cartes de crédit en ligne, par exemple, utilisent le protocole HTTPS afin que personne ne puisse puiser dans le flux de données et retirer des informations sensibles.

L'objectif principal d'un proxy SSL est de protéger les données sensibles à grande échelle.Il existe de nombreux cas où cela serait souhaitable.Un exemple typique serait avec une grande entreprise qui gérait des données sensibles, telles que des informations financières ou juridiques.Le réseau pourrait être mis en place pour que tout le trafic sortant, de toute l'entreprise ou tout simplement un certain département, passe par un proxy SSL.Cela pourrait créer une couche de protection supplémentaire lors de l'envoi d'informations, en particulier des données qui devaient sortir sur Internet.

Une autre utilisation typique d'un serveur proxy SSL serait destiné aux entreprises qui prennent des paiements en quelque sorte.Souvent, ils ont un proxy SSL inversé.Le proxy inversé prend le trafic à venir, au lieu de sortir, et peut garder le protocole SSL intact ainsi que garder l'intérieur du réseau caché des intrus possibles.