Qu'est-ce que SSTP?
- Définition courte:
- Un protocole largement adopté au sein du réseau privé virtuel (VPN) Connexions, développé à l'origine par Microsoft.
- Définition étendue:
-
Protocole de tunnellisation de socket sécurisé (SSTP) se présente comme un protocole largement adopté au sein du réseau privé virtuel (VPN) Connexions. Initialement développé par Microsoft, SSTP trouve une plus grande prévalence dans les environnements Windows par rapport à Linux. La technologie a été conçue par Microsoft pour supplanter les alternatives PPTP ou L2TP/IPSec moins sécurisées proposées sur les plates-formes Windows. En tant que choix natif pour les connexions VPN sous Windows, L'adoption du SSTP dépend en fin de compte du fournisseur VPN et de la commodité qu'il apporte aux utilisateurs et aux administrateurs.Comment fonctionne SSTP?
Au royaume des connexions VPN, une connexion réussie nécessite à la fois un client et un serveur qui se soutiennent mutuellement et adhèrent au protocole choisi. Alors que le protocole de tunneling point à point traditionnel (PPTP) les connexions manquent de cryptage SSL/TLS, l'avènement du protocole Secure Socket Tunneling (SSTP) a émergé pour remédier à cette vulnérabilité, renforcer la sécurité du transfert de données et contourner les limites du pare-feu qui restreignent des ports spécifiques. SSTP utilise la puissance de SSL/TLS, sécuriser les négociations clés, et transferts cryptés. SSTP fonctionne également sur la base des poignées de main SSL/TLS. Le protocole utilise le même port que SSL/TLS (Port 443) et donne la priorité à l'authentification des utilisateurs par rapport aux connexions basées sur l'appareil. Cela le rend particulièrement apprécié pour les connexions Internet qui nécessitent une sécurité accrue au-delà des connexions SSL/TLS standard.
Pour faciliter l'accès à distance transparent aux réseaux d'entreprise pour les utilisateurs mobiles et à domicile, de nombreux services VPN utilisent le protocole de tunneling point à point largement adopté (PPTP) et protocole de tunnellisation de couche 2/sécurité du protocole Internet (L2TP/IPsec). toutefois, la prolifération des pare-feu et des proxy Web a conduit certains fournisseurs de services, comme les hôtels, restriction du trafic PPTP et L2TP/IPsec. Par conséquent, les utilisateurs se retrouvent souvent sans connectivité omniprésente à leurs réseaux d'entreprise. Un défi répandu à cet égard est le blocage commun de Generic Routing Encapsulation (GRE) ports par les fournisseurs de services Internet (FAI) lors de l'utilisation de PPTP. Pour surmonter ces obstacles, un tunnel crypté est établi grâce à la mise en œuvre du protocole Secure Socket Tunneling (SSTP), tirer parti du protocole SSL/TLS robuste.
Lors de l'établissement d'une connexion VPN basée sur SSTP, le client commence par établir une connexion TCP au serveur SSTP via l'utilisation du port TCP 443. Cette étape préliminaire jette les bases d'un canal sécurisé et fiable entre le client et le serveur, permettant une communication transparente et des transferts de données protégés.
Pour plus de définitions, découvrez notre dédié Liste des définitions.