NGFW服务模块TLS由于握手失败或证书验证错

神武连接服务器失败  时间:2021-04-14  阅读:()

误而中止错误目录简介先决条件要求使用的组件背景信息问题解决方案问题解决方案相关信息简介本文档介绍如何通过启用解密的思科下一代防火墙(NGFW)服务模块对基于HTTPS的网站访问进行故障排除.
先决条件要求Cisco建议您了解以下主题:安全套接字层(SSL)握手过程qSSL证书q使用的组件本文档中的信息基于思科NGFW服务模块(带思科Prime安全管理器(PRSM)版本9.
2.
1.
2(52)).
本文档中的信息都是基于特定实验室环境中的设备编写的.
本文档中使用的所有设备最初均采用原始(默认)配置.
如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响.
背景信息解密功能使NGFW服务模块能够解密SSL加密流(并检查其他加密的会话)并对流量实施策略.
要配置此功能,管理员必须在NGFW模块上配置解密证书,该证书将呈现给客户端访问基于HTTPS的网站,而不是原始服务器证书.
为了使解密工作正常,NGFW模块必须信任服务器提供的证书.
本文档介绍当NGFW服务模块与服务器之间的SSL握手失败时的场景,当您尝试访问某些基于HTTPS的网站时,这些场景会导致这些网站失败.
在本文档中,这些策略在带有PRSM的NGFW服务模块上定义:身份策略:没有已定义的身份策略.
q解密策略:Decrypt-All策略使用以下配置:q访问策略:没有已定义的访问策略.
q解密设置:本文档假定在NGFW服务模块上配置了解密证书,并且客户端信任该证书.
q当解密策略在NGFW服务模块上定义并按照前面所述进行配置时,NGFW服务模块会尝试拦截通过该模块的所有SSL加密流量并进行解密.
注意:有关此过程的分步说明,请参阅ASACX和CiscoPrimeSecurityManager9.
2用户指南的"解密的流量"部分.
此图显示事件的顺序:在此映像中,A是客户端,B是NGFW服务模块,C是HTTPS服务器.
对于本文档中提供的示例,基于HTTPS的服务器是思科自适应安全设备(ASA)上的思科自适应安全设备管理器(ASDM).

阿里云服务器绑定域名的几个流程整理

今天遇到一个网友,他之前一直在用阿里云虚拟主机,我们知道虚拟主机绑定域名是直接在面板上绑定的。这里由于他的网站项目流量比较大,虚拟主机是不够的,而且我看他虚拟主机已经有升级过。这里要说的是,用过阿里云虚拟主机的朋友可能会比较一下价格,实际上虚拟主机价格比云服务器还贵。所以,基于成本和性能的考虑,建议他选择云服务器。毕竟他的备案都接入在阿里云。这里在选择阿里云服务器后,他就蒙圈不知道如何绑定域名。这...

RAKsmart推出7.59美元/月,云服务器产品Cloud Server,KVM架构1核1G内存40G硬盘1M带宽基础配置

近期RAKsmart上线云服务器Cloud Server产品,KVM架构1核1G内存40G硬盘1M带宽基础配置7.59美元/月!RAKsmart云服务器Cloud Server位于美国硅谷机房,下单可选DIY各项配置,VPC网络/经典网络,大陆优化/精品网线路,1-1000Mbps带宽,支持Linux或者Windows操作系统,提供Snap和Backup。RAKsmart机房是一家成立于2012年...

paypal$10的代金券,选购美国VPS

paypal贝宝可撸$10的代金券!这两天paypal出了活动,本次并没有其他的限制,只要注册国区的paypal,使用国内的手机号和62开头的银联卡,就可以获得10美元的代金券,这个代金券购买产品需要大于10.1美元,站长给大家推荐几个方式,可以白嫖一年的VPS,有需要的朋友可以看看比较简单。PayPal送10美元活动:点击直达活动sfz与绑定卡的号码可以重复用 注册的邮箱,手机号与绑的银联卡必须...

神武连接服务器失败为你推荐
指纹iphoneaspweb服务器web服务器怎样才能支持.asp资费标准电信套餐资费介绍表申请400电话400电话如何办理?美国独立美国独立的意义如何发帖子怎么发帖子啊?团购程序团购系统软件有哪些?一般需要考虑那几点?关闭评论iOS12抖音直播怎样关闭评论?dezender如何将shopex和phpwind两个伪静态规则写在一起显示隐藏文件如何让隐藏文件显示出来
虚拟主机申请 域名城 tk域名注册 linuxvps 免费ftp空间 nerd 英语简历模板word 网站保姆 贵州电信宽带测速 河南服务器 免费个人空间 789电视网 双十一秒杀 腾讯实名认证中心 免费申请个人网站 最好的qq空间 电信主机 广东服务器托管 免费网站加速 ubuntu安装教程 更多