误而中止错误目录简介先决条件要求使用的组件背景信息问题解决方案问题解决方案相关信息简介本文档介绍如何通过启用解密的思科下一代防火墙(NGFW)服务模块对基于HTTPS的网站访问进行故障排除.
先决条件要求Cisco建议您了解以下主题:安全套接字层(SSL)握手过程qSSL证书q使用的组件本文档中的信息基于思科NGFW服务模块(带思科Prime安全管理器(PRSM)版本9.
2.
1.
2(52)).
本文档中的信息都是基于特定实验室环境中的设备编写的.
本文档中使用的所有设备最初均采用原始(默认)配置.
如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响.
背景信息解密功能使NGFW服务模块能够解密SSL加密流(并检查其他加密的会话)并对流量实施策略.
要配置此功能,管理员必须在NGFW模块上配置解密证书,该证书将呈现给客户端访问基于HTTPS的网站,而不是原始服务器证书.
为了使解密工作正常,NGFW模块必须信任服务器提供的证书.
本文档介绍当NGFW服务模块与服务器之间的SSL握手失败时的场景,当您尝试访问某些基于HTTPS的网站时,这些场景会导致这些网站失败.
在本文档中,这些策略在带有PRSM的NGFW服务模块上定义:身份策略:没有已定义的身份策略.
q解密策略:Decrypt-All策略使用以下配置:q访问策略:没有已定义的访问策略.
q解密设置:本文档假定在NGFW服务模块上配置了解密证书,并且客户端信任该证书.
q当解密策略在NGFW服务模块上定义并按照前面所述进行配置时,NGFW服务模块会尝试拦截通过该模块的所有SSL加密流量并进行解密.
注意:有关此过程的分步说明,请参阅ASACX和CiscoPrimeSecurityManager9.
2用户指南的"解密的流量"部分.
此图显示事件的顺序:在此映像中,A是客户端,B是NGFW服务模块,C是HTTPS服务器.
对于本文档中提供的示例,基于HTTPS的服务器是思科自适应安全设备(ASA)上的思科自适应安全设备管理器(ASDM).
前天,还有在"Hostodo商家提供两款大流量美国VPS主机 可选拉斯维加斯和迈阿密"文章中提到有提供两款流量较大的套餐,这里今天看到有发布四款庆祝独立日的七月份的活动,最低年付VPS主机13.99美元,如果有需要年付便宜VPS主机的可以选择商家。目前,Hostodo机房可选拉斯维加斯和迈阿密两个数据中心,且都是基于KVM虚拟+NVMe整列,年付送DirectAdmin授权,需要发工单申请。(如何...
Pia云是一家2018的开办的国人商家,原名叫哔哔云,目前整合到了魔方云平台上,商家主要销售VPS服务,采用KVM虚拟架构 ,机房有美国洛杉矶、中国香港和深圳地区,洛杉矶为crea机房,三网回程CN2 GIA,带20G防御,常看我测评的朋友应该知道,一般带防御去程都是骨干线路,香港的线路也是CN2直连大陆,目前商家重新开业,价格非常美丽,性价比较非常高,有需要的朋友可以关注一下。活动方案...
bgpto怎么样?bgp.to日本机房、新加坡机房的独立服务器在搞特价促销,日本独立服务器低至6.5折优惠,新加坡独立服务器低至7.5折优惠,所有优惠都是循环的,终身不涨价。服务器不限制流量,支持升级带宽,免费支持Linux和Windows server中文版(还包括Windows 10). 特色:自动部署,无需人工干预,用户可以在后台自己重装系统、重启、关机等操作!bgpto主打日本(东京、大阪...