既定のルールによってブロックされている SSL 復号化サイト

既定のルールによってブロックされている SSL 復号化サイト

16793
Created On 09/26/18 13:55 PM - Last Modified 06/09/23 07:41 AM


Resolution


問題

ファイアウォールによって復号化されるすべての SSL 暗号化サイトは、既定のルールによってブロックされ、それを置かれする許可規則には達しません。

 

解決方法

「web ブラウジング」というアプリケーションに対してポリシーが設定されていて、サービスが "アプリケーションデフォルト" として設定されている場合、SSL トラフィックはポート443に入ってきたときにポリシーにヒットすることはありません。  "web ブラウジング" のデフォルトポートはポート80です。  アプリケーションは、"web ブラウジング" として見られているにもかかわらず、ポートはデフォルトではないとトラフィックは、次の一致するポリシーに移動します。  許可ルールでサービスを "any" に設定すると、問題は解決されます。

 

スクリーンショット2014-09-19 で 4.43.33 pm.

 

所有者: nayubi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm1sCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language