An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Cómo excluir un sitio de desencriptación SSL - Knowledge Base - Palo Alto Networks
Cómo excluir un sitio de desencriptación SSL
42104
Created On 09/25/18 19:10 PM - Last Modified 06/09/23 08:55 AM
Resolution
Este artículo se refiere a pan-os 7,1 y Prior, para PANB-OS 8,0 y más adelante, por favor refiérase a este artículo
Cómo excluir un sitio de ser descifrado importando su certificado en el pan y marcando el certificado de exclusión SSL.
Pasos
Identifique el sitio para descifrarlo (por ejemplo, www.wellsfargo.com en el caso de prueba).
Localice su certificado. Captura de pantalla de Chrome.
Haga clic en información de certificado y desplácese a ficha detalle.
Haga clic en copiar en archivo para exportar este certificado. Esto iniciará el Asistente de exportación de certificados.
Seleccione base 64 (. CER) [PEM] según la captura de pantalla siguiente. Nombre y guárdelo en el PC. (se ha guardado un ABCD. cer en el caso de prueba)
Importar este CERT en el PAN: deVice > certificados > Import. Busque Dónde está almacenado el CERT en el PC y seleccione el formato de archivo como certificado codificado en base64 (PEM) y haga clic en Aceptar.
Una vez importado el CERT, haga clic en el CERT y seleccione SSLExclude Certificate.
Una vez completado, desplácese hasta el sitio cuyo CERT se ha importado en la bandeja y compruebe el certificado presentado. Aunque esta sesión es desencriptada por la política de descifrado de SSL, muestra el certificado de emisor original no el CERT proxy por el pan. Por lo tanto, Mostrar la sesión fue excluido de ser descifrado.