服务器场景解密原理:
客户端先和af进行ssl握手(在客户端看来af是服务器),
握手成功后,af再发起和真实服务器的握手(在真实服务器看来af是客户端),
当握手成功后,af接受客户端发来的数据,并进行解密,将解密出来的明文数据送到waf等功能检测,要是发现是攻击的话,就阻断,否则转发给服务器。对于服务器发来的数据也做相同处理;
此流程中用到的程序是proxy.ko(负责检查连接是否匹配上了服务器策略,匹配上了的话,就将数据抓到应用层给ad_appd,ad_appd负责ssl握手,解密,检测等功能)
1、核实解密策略配置,确认证书导入情况。
2、检查设备是否有开启直通,或者服务器ip是否加入了白名单。
3、检查安全策略高级设置,是否有设置对应的安全排除策略。
4、查看设备系统故障日志,是否有代理相关故障日志生成。