提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

SSL中间人解密不成功可能原因和排查思路

|

问题描述

SSL中间人解密不成功可能原因和排查思路
用户需要审计https里面的内容,需要开启ssl中间人解密,但是现在解密没成功,证书不是我们设备的证书

告警信息

可能原因
第三方产品&环境问题
1、业务数据流量不经过设备或业务数据流量被其他代理设备代理
2、金融类网站不支持解密

功能配置问题
1、证书替换不成功
2、多功能序列号未开通对应的SSL内容识别授权
3、用户未关联上SSL解密策略
4、对应域名被加入了全局排除或SSL解密排除列表
5、SSL连接超限

有效排查步骤

排查思路
1、确认多功能序列号有相应授权,确认终端有关联SSL解密策略,确认SSL解密策略里的域名是否设置正确
2、修改终端DNS为公网DNS,确保DNS请求解析数据经过AC,后台查询确保有dnscache记录
3、检查全局排除,SSL解密排除设置,检查确认是否有开直通
4、确保数据没有被第三方代理,检查浏览器代理设置,在设备上抓包分析,确保数据经过AC
5、确保SSL连接没有超限bypass,确保pps没有超限bypass,查看程序日志,确保sslproxy程序工作正常

解决方案


操作影响范围

无影响

排查内容

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:

我要分享
文档编号: 220335
作者: admin
更新时间: 2023-04-07 17:59
适用版本: