Google ドライブクライアントソフトウェアからのトラフィックの復号化の接続を破る

Google ドライブクライアントソフトウェアからのトラフィックの復号化の接続を破る

46118
Created On 09/25/18 19:36 PM - Last Modified 06/08/23 09:56 AM


Resolution


問題

パロアルトネットワークファイアウォールで復号化が有効になっている google ドライブクライアントソフトウェアを使用すると、接続が切断され、google ドライブソフトウェアはファイルをクラウドに同期しません。

 

原因

パロアルトネットワークファイアウォールは、アプリケーションデータベースを通じて google ドライブクライアントソフトウェアを「google ドライブ」として識別しません。代わりに、このトラフィックは "SSL" として識別されます。SSL トラフィック用のパロアルトネットワークファイアウォールで復号化が有効になっている場合、Google ドライブクライアントアプリケーションによって生成されたトラフィックは解読に失敗します。これは、SSL 復号化が有効になっている場合、パロアルトネットワークデバイスは外部サイトの証明書を受信し、独自の自己署名証明書をエンドクライアントに送信するためです。クライアントがこの証明書を使用してトラフィックを暗号化すると、パロアルトネットワークデバイスは、web サイトの実際の証明書を使用してトラフィックを復号化し、検査し、暗号化することができます。

 

デスクトップにインストールされている google ドライブクライアントソフトウェアが google サーバーに接続しようとすると、google サーバーから有効な証明書を受け取ることを想定しています。SSL 復号化を有効にすると、Google ドライブクライアントは、信頼されていない証明書をパロアルトネットワークデバイスから受信し、最終的に接続が失敗します。

 

解決方法

この問題を解決するには、次の2つの方法があります。

  • Google ドライブ web サイトのカスタム url カテゴリを使用して、復号化しないポリシーを構成します。これで、ファイアウォールは、Google ドライブサイトに行くすべてのトラフィックが復号化をバイパスするように構成されています。
  • unsafe_network フラグを有効にして Google ドライブクライアントソフトウェアを実行し、信頼されていない証明書を受け付けるようにします。
    1. デスクトップの google ドライブメニューを開き、[google ドライブを終了] を選択します。
    2. cmd.exe を実行してコマンドラインを起動します。
    3. コマンドラインで、Google ドライブフォルダに移動します。
    4. 32ビットシステムでは、フォルダはに<C:\Program files\google\drive="">あります。</C:\Program>
    5. 64ビットシステムでは、フォルダは c:\\ プログラムファイル (x86) \Google\Drive. にある
    6. c:\\ プログラムファイル (x86) \Google\Drive > googledrivesync--unsafe_network
      Capture.JPG

Google ドライブソフトウェアクライアントは、数分後に同期します。

注:このオプションでは、Google ドライブクライアントを開くたびに、コマンドプロンプトからこのモードで起動する必要があります。ネットワークに多数のユーザーがいる場合、Google ドライブクライアントをこのモードで実行すると、誰もが複雑な作業になります。このため、システムでスクリプトを実行することを検討してください。

 

注: この問題は、証明書を確認しようとすると、Twitter や Dropbox などの他のクライアントベースのアプリケーションに対して存在します。

 

また見なさい

SSL 復号化を制御します。

 

所有者: ssunku



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cla6CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language