https-Verbindungen aufbrechen (SSL Interception)

Der Webcontentfilter (WCS) von Swisscom SAI kann neu verschlüsselte https-Verbindungen aufbrechen. In der Fachsprache nennt man dies SSL-Interception oder https Man-In-The-Middle-Attack. Damit eine verschlüsselten Verbindungen aufgebrochen werden kann, muss auf den Endgeräten ein Zertifikat installiert werden.

 

Welche verschlüsselten Verbindungen werden aufgebrochen?

  • Aktuell werden Suchanfragen über Google Search aufgebrochen, damit  Google Save-Search aktiviert werden kann. Ohne Zertifikat werden Google Search anfragen vom Webcontentfilter (WCS) blockiert.
     
  • In naher Zukunft ist denkbar, dass der WCS verschlüsselte Verbindungen von weiteren Diensten aufbrechen wird. Da neben Google auch Yahoo, Facebook und weitere Dienste angekündigt haben 2014 auf zwingend-verschlüsselte Verbindungen umzustellen.

 

Wo finden ich das notwendige Zertifikat?

  • Das zScaler-Zertifikat und Installationsanleitungen finde Sie hier auf dieser Wenbseite im unteren Bereich unter «Zertifikat». 

 

Weitere Informationen