IDS/IPS en inspection de certificats

Started by Anael, November 18, 2020, 02:49:55 PM

Previous topic - Next topic
Bonjour à tous, venant d'un Fortigate où il m'était possible d'inspecter les certificats TLS sans déchiffrement, je n'arrive pas à mettre cette configuration en place sur OPNsense. Je vois bien l'option SNI (Log SNI information only
) que je coche mais sans certificat cela ne fonctionne pas.
Des idées ou tutoriels sur lequel je puisse m'appuyer ? Merci.
      


Justement, à partir de l'étape pour le https cela impose d'utiliser un certificat sur les navigateurs. Ce que je ne veux pas.