How to configure suricata if it is on a server, and router?

[ENG] if I decide to install suricata on an intermediate server,and that also serves as a router ’ how to make sure it captures all the tokens on the ssl certificates, or tls if necessary , which come from the computer network clients , or servers that send requests outside the network? is the file ~/sslkey.log used for this, when, to add this file, in the current folder, I declare the following line in my file ~/.bashrc; which is export SSLKEYLOGFILE="/home/alexandre/sslkey.log?

[FR]si je décide d’installer suricata sur un serveur intermédiaire,et qui également sert de routeur ’ comment s’assurer qu’il capture tous les jetons sur les certificats ssl, ou tls si nécessaire , qui proviennent des clients du réseau informatique , ou des serveurs qui émettent des demandes en dehors du réseau ? est-ce que le fichier ~/sslkey.log est utilisé pour cela, quand, pour ajouter ce fichier, dans le dossier courant, je déclare la ligne suivante dans mon fichier ~/.bashrc; qui est export SSLKEYLOGFILE="/home/alexandre/sslkey.log"?

Regards
Cordialement

Suricata does not TLS interception, does there is no value in providing any ssl keys. You can log tls events and get data about the certificate, SNI etc. for example.