
Un proxy transparent de type homme du milieu compatible STARTTLS
starttls-mitm est un proxy mitm qui relaie de manière transparente et capture à la fois le trafic en clair et le trafic TLS. Il utilise un fichier de clé et un fichier de certificat fournis par l’utilisateur pour usurper l’identité de serveurs distants. L’utilisateur doit explicitement demander à l’appareil soumis à l’interception de faire confiance à cette autorité de certification — ce n’est donc pas une compromission de la sécurité.
Il commence par relayer en texte clair, en inspectant chaque paquet à la recherche d’un en-tête ClientHello, moment auquel il convertit les sockets en TLS. Cela le rend adapté au proxy de protocoles utilisant STARTTLS (établissement de liaison en texte clair + mise à niveau SSL). Il n’a été testé que sur XMPP jusqu’à présent, mais il devrait théoriquement fonctionner pour IMAP et d’autres également.