Корпоративный proxy разрывает TLS, инспектирует содержимое и заново шифрует к клиенту с корпоративным CA. Даёт DLP/malware visibility, но создаёт мощный MITM-точку: компрометация proxy критична, privacy/legal вопросы, ломает pinning, нужен жёсткий hardening и аудит доступа.
Разбор
- Исключения для banking/health часто требуются.
- Цепочка доверия CA на устройствах управляема MDM.
- Не логируйте чувствительные тела без нужды.
- High availability и ключи — под PAM/HSM.
Итог
TLS inspection — мощный контроль с огромным trust и privacy risk.