Certains utilisateurs rencontrent des problèmes de connexion à Tenacy ou constatent une lenteur importante de l’interface : cela peut provenir d’un proxy SSL / de l’inspection TLS (SSL decryption) sur votre réseau. Dans cet article, nous expliquons ce qu’est cette inspection, comment elle peut impacter Tenacy, comment la diagnostiquer, et quelles actions demander à votre équipe réseau.
Si vous rencontrez cet écran après avoir lancé l'authentification, continuez sur cet article pour comprendre ce qu'il se passe :
Qu’est-ce que l’inspection SSL / le déchiffrement TLS ?
Le déchiffrement SSL ou TLS (TLS = version moderne de SSL) est une technique utilisée par certains pare-feu / proxy de sécurité : le trafic HTTPS entre l’utilisateur et le serveur est déchiffré (inspected), analysé, puis rechiffré avant d’être envoyé à destination.
Cela permet à l’entreprise d’avoir de la visibilité sur le contenu des communications chiffrées pour des raisons de sécurité (DLP, prévention d’intrusion, etc.).
Toutefois, l’inspection peut altérer les performances, notamment si le proxy force le trafic à passer en HTTP/1.1 au lieu de HTTP/2 (multiplexage, requêtes parallèles, etc.).
Pourquoi l’inspection SSL / un proxy peut affecter Tenacy
Voici comment un proxy SSL peut impacter l’expérience Tenacy :
Latence accrue / temps de chargement plus long
Si le proxy rejoue ou ralentit les échanges HTTPS, l’interface Tenacy peut mettre beaucoup plus de temps à charger.
Le “downgrade” de HTTP/2 à HTTP/1.1 (ou l’absence de support HTTP/2 complet) peut rendre les transactions sérielles au lieu d’être parallèles, ralentissant fortement les échanges.
Erreurs SSL ou échecs de connexion
Dans certains cas, le proxy peut mal gérer la négociation TLS, ce qui empêche la connexion à Tenacy
Le proxy peut ne pas accepter certaines suites de chiffrement ou versions TLS, ou bien la machine cliente / serveur peut ne pas supporter les mêmes configurations, ce qui bloque l’établissement de la connexion.
Inspecteur SSL non compatible avec HTTP/2
Certains inspecteurs ne gèrent pas totalement le protocole HTTP/2 : s’ils ne supportent pas le multiplexage ou les requêtes simultanées, l’expérience utilisateur sera dégradée.
Diagnostiquer si un proxy SSL / un inspecteur TLS est en cause et corriger
Pour vérifier que vous êtes bien concernés par cette problématique, il faut consulter votre équipe réseau. Selon la réponse, voici plusieurs éléments qui peuvent permettre de corriger ce problème :
Si oui, demander si les domaines de Tenacy (par exemple
.tenacy.ioou vos domaines personnalisés) sont exclu(e)s de l’inspection TLS.Si non, suggérer d’ajouter vos domaines Tenacy à une liste d’exclusion du déchiffrement (whitelist), pour que le proxy ne fasse pas d’inspection sur ces flux.
Vérifier aussi la configuration du proxy : est-ce qu’il supporte HTTP/2 ? Est-ce qu’il provoque un “downgrade” vers HTTP/1.1 ?
💡 Si malgré cela, vous êtes bloqués et en incapacité à accéder à Tenacy, contacter notre service support via la bulle de tchat ou par mail à [email protected]
