Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Merkwürdiges Verhalten des HTTPS Proxy

Hey!

Folgendes Spielchen, bei dem ich noch nicht durchblicke: Es sollen auch HTTPS Anfragen über den Proxy gefiltert werden.
Im ersten Schritt hatte ich bei Web Protection -> Webfilter die Option "HTTPS-Verkehr (SSL) scannen" aktiviert.

Resultat:
Wenn der Proxy im Browser eingestellt war konnte normal gesurft werden, im Transparenten Modus war der Aufruf von HTTPS Seiten nicht möglich.

Dann ist mir eingefallen dass ich ja zwei Proxyprofile eingerichtet habe:
[LIST=1]
  • Betriebsmodus Standard mit AD SSO
  • Betriebsmodus Transparent mit Browser Authentifizierung
[/LIST]

Wenn ich nun bei 1 (Standard Modus) auch die Option "HTTPS-Verkehr (SSL) scannen" aktiviere, kommt auf einmal bei allen Clients, bei denen der Proxy eingetragen wurde, ein Zertifikatfehler wenn eine HTTPS Seite aufgerufen wird.
Warum der Zertifikatfehler kommt ist mir bekannt (Astaro Zertifikat nicht verteilt)

Aber warum konnten die Webseiten vorher (also als nur in den globalen Proxyeinstellungen die Option "HTTPS-Verkehr (SSL) scannen" aktiviert war) die HTTPS Seiten ohne Zertifikat aufgerufen werden?

Nächste Frage:
Im WLAN (also einem Netzwerk wo ich die Clients nicht konfigurieren kann) sollen auch HTTPS Seiten gescannt werden.
Wie kann ich dies OHNE Zertifikatverteilung umsetzen?

Grüße

Christian


This thread was automatically locked due to age.
Parents
  • Hi Christian,

    zu deiner ersten Frage: weil der https traffic ohne unterbrochen zu werden von dem Profil verarbeitet wird (siehe Logfile). Wenn ich richtig informiert bin, wird in dem Fall nur der URL check gegen die url db durchgeführt, aber kein av scan gemacht. (kann das bitte noch jemand bestätigen...ich bin nicht 100% sicher)

    zu deiner zweiten Frage: ohne Zertifikat funktioniert der SSL Scan nicht. In nem Gäste WLAN wirst du ja nur den transparenten Modus nutzen wollen - da gilt meines Wissens nach das gleiche wie oben.

    Gruß
    Manfred
Reply
  • Hi Christian,

    zu deiner ersten Frage: weil der https traffic ohne unterbrochen zu werden von dem Profil verarbeitet wird (siehe Logfile). Wenn ich richtig informiert bin, wird in dem Fall nur der URL check gegen die url db durchgeführt, aber kein av scan gemacht. (kann das bitte noch jemand bestätigen...ich bin nicht 100% sicher)

    zu deiner zweiten Frage: ohne Zertifikat funktioniert der SSL Scan nicht. In nem Gäste WLAN wirst du ja nur den transparenten Modus nutzen wollen - da gilt meines Wissens nach das gleiche wie oben.

    Gruß
    Manfred
Children
No Data