An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Limitaciones y recomendaciones al implementar SSL el descifrado - Knowledge Base - Palo Alto Networks
Limitaciones y recomendaciones al implementar SSL el descifrado
78889
Created On 09/25/18 19:20 PM - Last Modified 06/02/23 01:44 AM
Resolution
Detalles
SSL El descifrado no funcionará ni surtirá efecto en los siguientes escenarios:
Limitaciones
Descifrado de proxy de reenvío no funciona con autenticación mutua
El servidor espera que el certificado de usuario se presente durante el apretón de manos, y las redes de Palo Alto no tienen acceso a la clave privada y el certificado del firewall usuario
El contenido no se puede descifrar cuando se utilizan protocolos o cifrados no compatibles
TLS 1.2 no se puede descifrar antes de PAN-OS 6.0
Antes de PAN-OS las 6.0, las TLS sesiones de 1.2 se redujeron a TLS 1.1
Los siguientes conjuntos de cifrado no son compatibles con el descifrado: AES128- GCM- SHA256 Nota: AES128- GCM- SHA256 es compatible con PAN-OS 7.1 y superior.
Los firewalls no descifran las sesiones donde se utiliza el intercambio de claves Diffie-Hellman para el descifrado de proxy de reenvío en PAN-OS versiones 7.1 y anteriores
Recomendaciones
Si hay una empresa CA en su lugar, úsalo, ya que es de confianza
Habilitar SSL descifrado para un pequeño grupo de usuarios o una sola subred
Utilice siempre URL categorías para descifrar contenido selectivo, como redes sociales.
En algunos países, ciertas conexiones no se pueden descifrar debido a la ley, por lo que utilice URL categorías para excluir categorías sensibles.