SSL 復号化ポリシーは、暗号化解除規則のトラフィックを解読しています

SSL 復号化ポリシーは、暗号化解除規則のトラフィックを解読しています

28739
Created On 09/25/18 17:58 PM - Last Modified 06/07/23 02:26 AM


Resolution


兆候

SSL 復号化を有効にし、「復号解除」規則を追加した後、すべてのトラフィックは依然としてログに解読されたものとして示されます。

復号化証明書は、元のソース証明書ではなく、問題のサイトに対して提示されています。

 

テストの復号化の実行-ポリシーと一致するアプリケーションの ssl は、正しい解読規則が一致していないことを示します。

 

問題

SSL 復号化ルールの作成後にサイトにアクセスしたが、暗号化解除規則が構成される前に、この問題が発生する可能性があります。

これは、SSL 復号化キャッシュに証明書が見つかった結果です。

 

解決方法

このキャッシュをクリアする次のコマンドを使用します。デバッグ dataplane リセット ssl -復号化証明書-キャッシュ

 

所有者: ppolizzi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClLrCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language