HTTPS ปลอดภัยบนโดเมนงานหรือไม่
ฉันได้อ่านความสามารถของการตรวจสอบ TMG HTTPS เมื่อเร็ว ๆ นี้ http://technet.microsoft.com/en-us/library/ee658156.aspx ทฤษฎีที่อยู่เบื้องหลังกรณีการใช้งานฟังดูดี (คุณต้องการหยุด mal-ware จากการดาวน์โหลดจากเว็บไซต์ HTTPS) แต่โดยทั่วไปแล้ว TMG นั้นทำหน้าที่เป็นการโจมตี "Man in the Middle" ขึ้นอยู่กับการตั้งค่าโดเมนงานของคุณสิ่งนี้สามารถเกิดขึ้นได้โดยที่ผู้ใช้ไม่ได้รับแจ้งว่ามีการตรวจสอบปริมาณการใช้ HTTPS มากสำหรับความเป็นส่วนตัว โดเมนงานทั้งหมดที่ต้องทำคือบังคับใช้นโยบายกลุ่มด้วยใบรับรองที่เชื่อถือได้สำหรับใบรับรอง TMG ที่ลงชื่อด้วยตนเอง เบราว์เซอร์รายงานว่า HTTPS ไม่ถูกต้องหรือไม่