Фильтрация HTTPS трафика без раскрытия криптоключей — возможно ли это?
Небезызвестная компания по защите от ddos предлагают такую услугу, как фильтрация HTTPS трафика без раскрытия криптоключей. Никаких деталей, написано лишь, что это "уникальная" технология. Так вот, это реально какая-то их разработка или просто маркетинговый ход?
Не факт. Зависит от того, что подразумевается.
Вот, например, недавняя статья на хабре: habrahabr.ru/company/billing/blog/261301/?utm_camp...
Скорее всего, они взаимодействуют на уровне Proxy с вашей компанией и могут инициировать подключения вместо вас. Вам уже передается вывод запроса. А значит, что ключи изначально будут у них и он могут вскрывать https.
ну они могут на себя терминировать хттпс и потом слать вам хоть хттпс хоть хттп
это есть скажем у клаудфларе когда они добавляют ваш домен в свои сертификаты