La navigation Web échoue avec l'erreur: SSL_ERROR_RX_RECORD_TOO_LONG

La navigation Web échoue avec l'erreur: SSL_ERROR_RX_RECORD_TOO_LONG

0
Created On 09/25/18 19:48 PM - Last Modified 07/19/22 23:06 PM


Resolution


Cet article montre comment résoudre le problème de la navigation Web qui échoue avec un code d'erreur SSL_ERROR_RX_RECORD_TOO_LONG. Nous allons utiliser un exemple de Facebook.com.

 

Screen Shot 2016-11-05 à 5.17.41 PM. png

Cause

Code errror: "SSL_ERROR_RX_RECORD_TOO_LONG" signifie que le serveur Web envoie des données non sécurisées (http) lorsque les données sécurisées (https) sont attendues par le navigateur Web.

 

 

Détails

Stratégie de sécurité sur le pare-feu: (fait référence au test de filtrage D'URL profil Facebook)

 

Screen Shot 2016-11-05 à 6.41.45 PM. png

 

 

Profil de filtrage d'URL sur le pare-feu: (la catégorie de réseautage social a l'action de continuer)

 

 Screen Shot 2016-11-05 à 6.34.07 PM. png

 

Avec une action de continuer sur la catégorie URL, le pare-feu enverra un message de redirection au client pour inciter les utilisateurs à cliquer sur Continuer pour passer à la page Web, comme suit:

 

Screen Shot 2016-11-05 à 6.03.42 PM. png

 

Ce message de redirection continue envoyé par le pare-feu est une réponse HTTP:

 

Screen Shot 2016-11-05 à 6.07.39 PM. png

 

 Remarque: ce message de redirection indique la catégorie d'URL et la règle de stratégie de sécurité correspondant à ce trafic.

 

 

Lorsque vous naviguez vers www.Facebook.com, le navigateur fait une demande pour https://www.Facebook.com, comme ci-dessous:

 

Screen Shot 2016-11-05 à 5.53.34 PM. png

Dans ce cas, le pare-feu envoyant un message de redirection HTTP pour continue est traité comme une réponse non valide par le navigateur et affiche une erreur, SSL_ERROR_RX_RECORD_TOO_LONG.

 

Screen Shot 2016-11-05 à 6.17.25 PM. png

 

Solution

L'Une ou l'Autre des deux solutions proposées peut surmonter ce problème:

 

  • Activer le décryptage SSL sortant sur le pare-feu. Pour plus d'informations sur la façon d'activer le décryptage SSL sur le pare-feu, veuillez cliquer ici

OR

 

  • Exécutez la commande suivante sur le pare-feu. Cela permettra au protocole SSL de se terminer avant d'envoyer une page de réponse http au client. Pour plus d'informations sur cette commande, veuillez cliquer ici .

# deviceconfig paramètre url proxy ssl-décrypter la valeur Oui

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CldaCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail