
وكيل شفاف من نوع رجل-في-المنتصف يدعم STARTTLS
starttls-mitm هو بروكسي رجل في المنتصف (MITM) يقوم بشفافية بالوساطة والتفريغ لكلٍّ من حركة المرور النصية الصريحة وحركة مرور TLS. يستخدم ملف مفتاح وملف شهادة يوفرهما المستخدم لانتحال شخصية الخوادم البعيدة. يجب على المستخدم أن يوجّه الجهاز الذي يُراد اعتراض اتصالاته صراحةً إلى الثقة في هذه السلطة المصدِّقة — لذا فإن هذا لا يُعدّ اختراقًا أمنيًا.
يبدأ العمل بترحيل حركة المرور كنص صريح، متفحصًا كل حزمة بحثًا عن ترويسة ClientHello، وعندئذٍ يحوّل المقابس (sockets) إلى TLS. وهذا يجعله مناسبًا للعمل كبروكسي للبروتوكولات التي تستخدم STARTTLS (مصافحة نص صريح + ترقية SSL). لم يُختبر حتى الآن سوى على XMPP، لكنه نظريًا يجب أن يعمل مع IMAP وغيره أيضًا.