Google-Dienste werden nicht entschlüsselt, wenn Sie von Chrome abgerufen werden

Google-Dienste werden nicht entschlüsselt, wenn Sie von Chrome abgerufen werden

42697
Created On 09/25/18 17:41 PM - Last Modified 06/01/23 07:56 AM


Resolution


Problem

SSL Decrypt ist für alle Google-Dienste konfiguriert.
Aber wenn Sie den Chrome-Browser verwenden, um alle von Google bereitgestellten Dienste zu starten, funktioniert die Entschlüsselung nicht.
Wenn wir die Sitzungsdetails überprüfen, können wir sehen, dass der Datenverkehr als quic identifiziert wird.

 

Ursache

Google verwendet experimentelles quic-Protokoll, um eine schnellere Benutzererfahrung zu SSL bieten.
quic funktioniert über udp/80 und udp/443. Da dies kein Standard TLS / SSL Datenverkehr ist, können wir den Datenverkehr nicht entschlüsseln.

 

lösung

Wir müssen zurück fallen / TLS SSL um die Entschlüsselung funktionieren zu bekommen.
Verfügbare Optionen:

  1. Deaktivieren Sie quic im Chrome-Browser.
    Öffnen Sie dazu eine neue Registerkarte in Chrome, und geben Sie chrome://flags in der Titelleiste ein.
    2015-10-07 13_16_38-chrome___flags. jpg
    Wechseln Sie zum QUIC Experimentalprotokoll.
    Wechseln Sie zu Deaktiviert. Die Standardaktion ist Aktiviert.
    Starten Sie den Browser neu.
  2. Verweigern von Quic in der firewall Verwendung einer Sicherheit policy .
  3. Verweigern sie udp/80 und udp/443-Datenverkehr mithilfe einer Sicherheit policy .

Hinweis: Wenn quic deaktiviert ist, greift der Chrome-Browser auf die traditionellen TLS / SSL .



Additional Information


QUIC ist standardmäßig auch im Edge-Browser aktiviert. Es kann wie folgt deaktiviert werden.

1. Geben Sie edge://flags in der Titelleiste ein.
Benutzeriertes Bild
2. Gehen Sie zu "Experimentelles QUIC Protokoll"
3. Ändern Sie es von "Standard" in "Deaktiviert". (Standardaktion ist Aktiviert.)
4.Starten Sie den Browser neu.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHzCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language