Hayırsız doğru anlatmış. Bu zaten mümkün ve çalışan bir sistem, SSL-DPI olarak geçiyor. Şöyle anlatayım,
Roket, Firuz'un sunucusuna bağlanıyor. Bu sırada Roket'in sunucusu, bağlananın kesinlikle Roket olduğuna dair 3. parti bir firma tarafından imzalanmış bir sertifika, bir belge paylaşıyor. Dolayısıyla Firuz, gelen dataların Roket'ten değişmeden olduğu gibi geldiğine emin oluyor. Datadaki herhangi bir değişim, sertifikayı bozacağından karşıdaki vatandaşın browser'ında uyarı veriyor.
DPI-SSL ile sen bu sertifikayı bir nevi kaldırıyorsun, datayı inceleyebiliyorsun, değiştirebiliyorsun, ve ardından tekrardan SSL trafği olması için tekrardan mesela X marka senin sertifikan ile sertifikalandırıyorsun. Karşıdaki sunucu da diyor ki, "abi bu paketler roket'ten geliyor gibi görünüyor ama aslında bi yere daha uğramış, bak sertifikalar uyuşmuyor" diyor.
Bu noktada, sertifikan o browser'ın onaylı listesinde yoksa, SSL güven hatası veriyor. Sen istersen riskleri anladım diyerek devam edebilirsin, ya da hiç bağlanmazsın. Dolayısıyla her halükarda böyle bir durumdan haberin olur.
Browser warning'i olmadan bunu yapabilmek için, bağlanan her client'ın browser'larına o X marka 3. parti sertifikayı güvenilir sertifika provider'ları listesine eklemen lazım. O da şöyle olur mesela, TTnet der ki şu ufak yazılımı çalıştırıp şu sertifikayı yüklemezseniz internete çıkamazsınız, herkes de yükler, o zaman onlar her türlü takip ederler. Şu an öyle bir sistem bildiğim kadarıyla şu anda bizde yok. DPI SSL de genelde kurumsal ortamlarda kullanılır, mesela şirket ortamını düşün, her bilgisayara zaten istediğin gibi müdahalen vardır, dolayısıyla çatır çatır her türlü sertifikayı yükletirsin, o şekilde internete çıkarırsın, trafiği de takip edersin.
0