不打扰客户情况下,如何识别SSL的搜索引擎

新手890392 1463

{{ttag.title}}
本帖最后由 新手890392 于 2018-5-25 08:41 编辑

各大搜索引擎都启用了ssl的,在不用客户机安装证书基础下,怎么样可以知道客户机搜索了什么?
或者说怎么样可以在客户机不知道的情况下识别ssl搜索引擎搜索内容?


我们没有部署域

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

开启SSL识别,必须安装证书。如果不安装证书,怎么识别加密的数据?

在“认证高级选项”可以配置对哪引起网站进行SSL识别,可以统一下发,当用户打开相关网站时,会弹出并强制用户安装才能上网。
本答案是否对你有帮助?
zhb 发表于 2018-5-25 08:44
  
暂时不支持查看搜索引擎搜索的内容
但是搜索后访问的网页可以审计到
多简单 发表于 2018-5-25 09:57
  
不用客户机安装证书基础下   ---要识别SSL 的网站,必须要安装SSL 证书的,客户不可能无感的#
qinpeng 发表于 2018-5-25 15:34
  
楼主你好 这个目前做不到静默安装 这属于主观能动性的事件,要安装证书才能添加为信任才能识别加密的数据的,不然识别不了啊,这个你担心的是隐私问题吧,那你可以以另一种说法啊比如说安装证书的时候说是为了网站访问更加安全,能防范攻击之类的就好。这样用户在浏览器网站时就会安装了。看你怎么发挥咯。
如何配置安装ssl识别加密网站?
1、配置上网策略,在【策略管理】-【上网策略】-【上网权限策略】-【ssl内容识别】策略下面有个【点击下载ssl内容识别根证书】,下载安装即可

2、【用户认证与管理】-【认证高级选项】-【安装SSL识别根证书】勾选“要求安装根证书”

3、AC会重定向根证书安装界面提示终端安装根证书

4、终端运行安装根证书,根证书安装成功此时需要关闭浏览器让证书安装生效

5、重新打开浏览器,查看浏览器证书发现设备根证书在“受信任的根证书颁发机构”即可

更多配置文档建议参考http://bbs.sangfor.com.cn/plugin ... abase&tid=34377
◇◆□乱拳打死老司机□◆◇ 发表于 2018-6-13 16:59
  
您好,可以做SSL识别,策略管理-【上网策略】新增上网权限策略,就可以配置SSL内容识别
备注:SSL内容识别,需要保障设备已经开通了SSL的序列号,在【系统管理】-【系统配置】-【多功能序列号】,查看是否有开启了ssl内容识别



1、Webmail、webbbs等网络应用采用SSL加密方式访问的时候,主要是使用安全证书来实现身份校验以及传输的加密,AC设备通过伪造安全证书,代理客户端的访问来实现对传输的加密信息进行识别,从而达到内容的审计,以及行为的控制
2、当内网PC端发起SSL连接请求的时候,设备会以代理服务器的身份,去代理SSL客户端发出访问请求给SSL服务器,并以SSL客户端的身份跟SSL服务器完成交互后,AC再以SSL服务器的身份回应内网PC的SSL访问请求
3、在这整个过程中,设备既作为内网pc的SSL服务端存在,同时也作为外网SSL服务器的客户端存在。所以,SSL客户端跟AC的交互过程是采用的AC证书进行数据加密的,而SSL服务器跟AC的交互过程是采用SSL服务器证书来进行数据加密的。因此用户端看到的证书是来自于AC的,而并非来自于真实的SSL服务器

等我来答:

换一批

发表新帖
热门标签
全部标签>
西北区每日一问
【 社区to talk】
高手请过招
安全效果
产品连连看
每日一问
功能体验
新版本体验
纪元平台
社区新周刊
技术咨询
GIF动图学习
信服课堂视频
技术盲盒
安全攻防
标准化排查
干货满满
玩转零信任
自助服务平台操作指引
答题自测
秒懂零信任
文档捉虫活动
畅聊IT
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
故障案例库

本版版主

147
113
49

发帖

粉丝

关注

127
318
355

发帖

粉丝

关注

7
21
6

发帖

粉丝

关注

5
8
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人