Я работаю в школе, как ИТ-инженер. У нас есть законный приказ от нашего государственного интернет-провайдера собирать журналы о поведении наших пользователей в сети, выявлять зараженные компьютеры и так далее.
Мне нужно отфильтровать весь трафик, ну большая часть его - 80 и 443 порта.
Я знаю, как фильтровать порт 80, но как фильтровать трафик SSL, не выдавая ошибки в браузере клиента, не манипулируя устройствами учеников?
У меня есть доступ к сертификатам DigiCert, которые я могу получить. Поможет ли получить реальный сертификат от доверенного центра сертификации, чтобы не было ошибок?
Цель состоит в том, чтобы иметь прозрачный логинг-прокси с SSO (AD), без необходимости устанавливать сертификаты на компьютеры, без установки прокси на ПК, без каких-либо ошибок.