深信服社区»版块 安全类 行为管理AC ssl内容识别的影响

ssl内容识别的影响

查看数: 4270 | 评论数: 16 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-5-17 16:42

正文摘要:

AC1200,AC6.1版 在上网权限策略-ssl中启用了ssl内容识别后,在域名列表中的网站就不能打开了,比如https打头的qq.com,baidu.com。将www.baidu.com,qq.com加入全局排除地址后就能访问,请问为什么,还是应用识别库 ...

回复

新手291584 发表于 2019-5-16 00:02
技术支持远程了两次,最后经验如下:
新手664893 发表于 2019-5-15 22:32
学习一下
新手166158 发表于 2019-5-13 13:28
提示: 作者被禁止或删除 内容自动屏蔽
呀拉锁 发表于 2017-5-24 14:31
全局排除的意思就是  全局   都排除
这个真的是分浏览器的,之前我用谷歌就会出告警框。但是用360等就直接提示网页走丢了。
nrsheng 发表于 2017-5-24 09:46
学习一下!
信不信 发表于 2017-5-24 09:38
技术支持远程了两次,最后经验如下:
1.将该用户组的策略中的代理控制取消就可以访问https网站,再下载导入识别根证书(导入到受信任的根证书颁发机构)消除警告。
2.上述处理的可能原因是系统本身也是使用代理来工作的。
撒么 发表于 2017-5-19 16:11
学习一下
信不信 发表于 2017-5-19 09:29
测试了两个终端,导入ssl证书到受信任的根证书颁发机构,没有解决问题。在将www.baidu.com,qq.com添加到ssl内容识别后,还是出现百度、qq邮箱网页打不开的问题。在禁止ssl内容识别策略或者将www.baidu.com,qq.com加入全局排除后,又可以访问。
信不信 发表于 2017-5-18 09:41
全局排除地址:
1、加入全局排除地址里的域名,任何内网用户都可访问这个域名,限制策略无效,审计策略生效。
2、加入全局排除策略里的IP,不响应任何策略,包括审计。
我这样总结对否?
adds 发表于 2017-5-17 16:52
1、开启了SSL识别后,就发现域名列表里的IP不能访问。这个肯定是问题,不是正常的现象,需要排查。正常应该是弹出告警页面。
2、加入全局排除地址里的域名,任何内网用户均访问这个域名,不受策略限制。
3、加入全局排除策略里的IP,不受上网策略的限制,且不审计上网行为。