Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.380] Proxy SSL Zertifikat. Problem mit Setup.

Hallo zusammen,

in der Hoffnung, dass sich ausser mir noch weitere deutschsprachige User mit der Beta 7.380 beschäftigen, schreibe ich in diesem Forum. 

Ich habe ein Problem bei der Inbetriebnahme des SSL Proxys.

Der Proxy läuft unter "Basic User Authenication" und ansonsten fehlerfrei. Ich habe die Proxy Zertifikate importiert und (Mac User) im Schlüsselbund mit den entsprechenden Vertrauensstellungen versehen. Sobald der SSL Verkehr mit überprüft werden soll, erhalte ich je nach Browser unterschiediche Fehlermeldungen. Sinngemäß ... no common cypher und sec_error_unkown_issuer... also keine gemeinsame Verschlüsselung zw. Browser und der proxy-engine.

Neugenerierung der Proxy-Zertifikate, Restart des Proxys usw. habe ich natürlich probiert.

Hier ein Auszug aus dem Proxylog 


2008:12:21-20:28:18 astaro httpproxy[3899]: [ (nil)] epoll_loop (epoll.c:657) reloading config
2008:12:21-20:28:19 astaro httpproxy[3899]: [ (nil)] epoll_loop (epoll.c:663) done
2008:12:21-20:28:30 astaro httpproxy[3899]: [0xb3c211f8] ssl_log_errors (ssl.c:41) C: 3899:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1057:SSL alert number 48
2008:12:21-20:28:30 astaro httpproxy[3899]: [0xb3c211f8] ssl_log_errors (ssl.c:41) C: 3899:error:140940E5:SSL routines:SSL3_READ_BYTES:ssl handshake failure:s3_pkt.c:842:
2008:12:21-20:28:30 astaro httpproxy[3899]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="CONNECT" srcip="192.168.2.50" user="michael" statuscode="200" cached="0" profile="REF_RrPDOyQxqs (Intern)" filteraction="REF_cbYPMOZPOD (Michael)" size="0" time="13 ms" request="0xb3c211f8" url="www.dresdner-privat.de/" exceptions="" error="" category="105" categoryname="Business"



Nun meine Frage:

Wer hat eine funktionierende HTTPS Proxy engine unter 7.380 am Laufen und wie hast du es geschafft?

Danke für eine Info


This thread was automatically locked due to age.
  • Die helfende Hand sitzt ja bekanntlich am eigenen Arm...

    Also nun kann ich sagen, dass die Ursache nicht an der Proxy Engine zu suchen ist, sondern bei der Zertifikatsverwaltung meines MAC liegt (OS X 10.5.6) liegt. 

    Die Zertifikate sind zwar mit den richtigen Vertrauensstellungen in den Schlüsselbund ( so heißt das beim MAc) importiert, werden aber nicht akzeptiert. Warum weiß ich nicht. Ich bin hier nur User und mir fehlt das notwendige Kow-how. Auf meinem Windows Laptop funktioniert der Zertifikatsimport und der SSL Proxy einwandfrei.

    Nun hoffe ich, dass jemand von Astraro den Thread liest und ggf. das Verhalten des Systems nachstellen kann.