Hallo zusammen,
ich habe ein Frage zur Aufbrechung der CA, muss hierfür die UTM das Gateway sein oder kann es auch ein anderes Gerät sein, welches die Anfragen weiter Routet?
Vielen Dank
This thread was automatically locked due to age.
Hallo Cheli0sXG ,
Vielen Dank, dass Sie sich an die Community gewandt haben. Mit Zertifizierungsstelle meinen Sie die HTTPS-Zertifizierungsstelle, die für die Webfilterung verwendet wird?
Thanks & Regards,
_______________________________________________________________
Vivek Jagad | Team Lead, Global Support & Services
Log a Support Case | Sophos Service Guide
Best Practices – Support Case
Sophos Community | Product Documentation | Sophos Techvids | SMS
If a post solves your question please use the 'Verify Answer' button.
Hallo,
Herzlich willkommen hier in der UTM Community !
(Sorry, my German-speaking brain isn't creating thoughts at the moment. )
By your user name, I guess you meant to post this in the Sophos Firewall (XG) German forum. I'll move this thread there - message me if you want me to move it back to the UTM Community.
MfG - Bob (Bitte auf Deutsch weiterhin.)
Ja genau. Ich habe das Zertifikat von der Sophos auf den Clients verteilt, jedoch ist das Gateway nicht die Sophos, sondern nur als Proxy eingetragen. Jetzt bin ich mir nicht sicher, ob die Sophos das Gateway sein muss, damit die CA aufgebrochen wird.
Ich habe den Thread in das richtige Forum verschoben, jetzt zurück zur Abfrage, ich glaube nicht, dass es einen Einfluss hätte, wenn Sie planen, ihn neu zu erstellen. Weitere Informationen finden Sie unter dem oben geteilten Link zum HTTPS-CA-Zertifikat und auch zur Fehlerbehebung bei der Webfilterung.
Thanks & Regards,
_______________________________________________________________
Vivek Jagad | Team Lead, Global Support & Services
Log a Support Case | Sophos Service Guide
Best Practices – Support Case
Sophos Community | Product Documentation | Sophos Techvids | SMS
If a post solves your question please use the 'Verify Answer' button.
Hallo,
die UTM/SG bricht den Traffic nur auf, wenn er durch den Proxy geht.
Das kann transparent passieren, wenn die SG im Datenpfad liegt, aber auch wenn der HTTPS Traffic explizit zur SG als Standard-Proxy geschickt/umgeleitet wird. Ob vorher (oder auf dem Weg) geroutet wird, ist hierbei egal.
Also immer, wenn die SG etwas blocken kann, kann sie es auch entschlüsseln.
Dirk
Systema Gesellschaft für angewandte Datentechnik mbH // Sophos Platinum Partner
Sophos Solution Partner since 2003
If a post solves your question, click the 'Verify Answer' link at this post.
Ahhh - luckily, I got distracted before I moved it!
Not sure what error you're seeing. You might be interested in DNS best practice and considering split DNS.
MfG - Bob (Bitte auf Deutsch weiterhin.)