误而中止错误目录简介先决条件要求使用的组件背景信息问题解决方案问题解决方案相关信息简介本文档介绍如何通过启用解密的思科下一代防火墙(NGFW)服务模块对基于HTTPS的网站访问进行故障排除.
先决条件要求Cisco建议您了解以下主题:安全套接字层(SSL)握手过程qSSL证书q使用的组件本文档中的信息基于思科NGFW服务模块(带思科Prime安全管理器(PRSM)版本9.
2.
1.
2(52)).
本文档中的信息都是基于特定实验室环境中的设备编写的.
本文档中使用的所有设备最初均采用原始(默认)配置.
如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响.
背景信息解密功能使NGFW服务模块能够解密SSL加密流(并检查其他加密的会话)并对流量实施策略.
要配置此功能,管理员必须在NGFW模块上配置解密证书,该证书将呈现给客户端访问基于HTTPS的网站,而不是原始服务器证书.
为了使解密工作正常,NGFW模块必须信任服务器提供的证书.
本文档介绍当NGFW服务模块与服务器之间的SSL握手失败时的场景,当您尝试访问某些基于HTTPS的网站时,这些场景会导致这些网站失败.
在本文档中,这些策略在带有PRSM的NGFW服务模块上定义:身份策略:没有已定义的身份策略.
q解密策略:Decrypt-All策略使用以下配置:q访问策略:没有已定义的访问策略.
q解密设置:本文档假定在NGFW服务模块上配置了解密证书,并且客户端信任该证书.
q当解密策略在NGFW服务模块上定义并按照前面所述进行配置时,NGFW服务模块会尝试拦截通过该模块的所有SSL加密流量并进行解密.
注意:有关此过程的分步说明,请参阅ASACX和CiscoPrimeSecurityManager9.
2用户指南的"解密的流量"部分.
此图显示事件的顺序:在此映像中,A是客户端,B是NGFW服务模块,C是HTTPS服务器.
对于本文档中提供的示例,基于HTTPS的服务器是思科自适应安全设备(ASA)上的思科自适应安全设备管理器(ASDM).
湖南百纵科技有限公司是一家具有ISP ICP 电信增值许可证的正规公司,多年不断转型探索现已颇具规模,公司成立于2009年 通过多年经营积累目前已独具一格,公司主要经营有国内高防服务器,香港服务器,美国服务器,站群服务器,东南亚服务器租用,国内香港美国云服务器,以及全球专线业务!活动方案:主营:1、美国CN2云服务器,美国VPS,美国高防云主机,美国独立服务器,美国站群服务器,美国母机。2、香港C...
久久网云怎么样?久久网云好不好?久久网云是一家成立于2017年的主机服务商,致力于为用户提供高性价比稳定快速的主机托管服务,久久网云目前提供有美国免费主机、香港主机、韩国服务器、香港服务器、美国云服务器,香港荃湾CN2弹性云服务器。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端部署化简为零,轻松快捷运用云计算!多年云计算领域服务经验,遍布亚太地区的海量节点为...
LOCVPS商家我们还是比较熟悉的老牌的国内服务商,包括他们还有其他的产品品牌。这不看到商家的信息,有新增KVM架构轻量/迷你套餐,提供的机房包括香港云地和美国洛杉矶,适用全场8折优惠,月付29.6元起。LOCVPS是一家成立于2011年的稳定老牌国人商家,主要从事XEN、KVM架构的国外VPS销售,主推洛杉矶MC、洛杉矶C3、香港邦联、香港沙田电信、香港大埔、日本东京、日本大阪、新加坡等数据中心...