深信服社区»版块 安全类 下一代防火墙NGAF AF配置“解密”无法弹出安装证书的页面 ...

AF配置“解密”无法弹出安装证书的页面

查看数: 3218 | 评论数: 3 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-2-1 17:02

正文摘要:

本帖最后由 fafa 于 2018-2-1 17:12 编辑 防火墙网关模式部署,从论坛找到一份AF“解密”的文档,照着配置,电脑始终无法弹出需要安装证书的页面。主机使用公网的DNS。主机直连防火墙。AF7.4版本。有SSL授权,某 ...

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-2-2 10:13
①以标准版本AF7.3版本操作路径示例:AF设备的解密证书可根据场景分为两种:
1、上网解密场景:在【解密】-【解密】中对应策略里【业务类型】选择【解密访问站点的数据】后,可勾选【用户浏览网页时提示用户安装根证书】并填写对应域名,即可在打开该域名时下载防火墙的根证书并安装实现解密,或者可直接在该界面下载对应证书安装
2、服务器业务解密场景:需用户提供服务器HTTPS网站的公私钥证书,并在【解密】-【服务器证书】中导入对应服务器证书(需注意服务器证书格式)
②以标准版本AF7.4版本操作路径示例:AF设备的解密证书可根据场景分为两种:
1、上网解密场景:在【策略】-【解密】中对应策略里【业务类型】选择【解密访问站点的数据】后,可勾选【用户浏览网页时提示用户安装根证书】并填写对应域名,即可在打开该域名时下载防火墙的根证书并安装实现解密,或者可直接在该界面下载对应证书安装
2、服务器业务解密场景:需用户提供服务器HTTPS网站的公私钥证书,并在【策略】-【解密】-【服务器证书】中导入对应服务器证书(需注意服务器证书格式)
注:HTTPS证书需用户从网站导出或提供所购买的证书
zhb 发表于 2018-2-1 17:44
对象是不是应该填写外网区域
Sangfor闪电回_小丸子 发表于 2018-2-1 17:23
您好 烦请稍等,我们这边安排工程师联系您远程协助~~