Los servicios de Google no se descifran cuando se accede desde Chrome

Los servicios de Google no se descifran cuando se accede desde Chrome

42685
Created On 09/25/18 17:41 PM - Last Modified 06/01/23 07:56 AM


Resolution


Problema

SSL Decrypt está configurado para todos los Servicios de Google.
Pero cuando se utiliza el navegador Chrome para iniciar cualquier servicio proporcionado por Google, el descifrado no funciona.
Cuando comprobamos los detalles de la sesión, podemos ver el tráfico que se identifica como quic.

 

Causa

Google utiliza el protocolo quic experimental para proporcionar una experiencia de usuario más SSL rápida.
Quic trabaja sobre udp/80 y udp/443. Puesto que esto no es un estándar TLS / SSL tráfico, no podemos descifrar el tráfico.

 

Solución

Tenemos que volver a TLS / para que el SSL descifrado funcione.
Opciones disponibles:

  1. Deshabilita quic en el navegador Chrome.
    Para ello, abre una nueva pestaña en Chrome y escribe chrome://flags en la barra de título.
    2015-10-07 13_16_38-chrome___flags. jpg
    Vaya al QUIC protocolo experimental.
    Cambie a Deshabilitado. La acción predeterminada es Habilitado.
    Reiniciar el navegador.
  2. Denegar quic en el firewall uso de una seguridad policy .
  3. Denegar el tráfico udp/80 y udp/443 mediante una policy seguridad.

Nota: Cuando quic está deshabilitado, el navegador Chrome vuelve a ser tradicional TLS / SSL .



Additional Information


QUIC también está habilitado en el explorador perimetral de forma predeterminada. Se puede deshabilitar de la siguiente manera.

1. Escriba edge://flags en la barra de título.
Imagen de usuario añadido
2. Vaya a QUIC "Protocolo experimental"
3. Cámbialo de "Predeterminado" a "Deshabilitado". (La acción predeterminada está habilitada.)
4.Reinicie el navegador.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHzCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language