日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747


解密HTTPS流量并識別加密的應用

 

本示例介紹如何解密HTTPS流量并識別加密的應用,滿足用戶對應用細粒度管控的需求。

如下圖所示,內網用戶訪問HTTPS網站,流量被加密。通過使用SSL代理和應用識別功能,設備解密HTTPS流量,并識別加密的應用。

解密HTTPS流量并識別加密的應用

 

步驟一:配置SSL代理Profile。

選擇“策略 > SSL代理”,點擊“新建”。

在<基本配置>標簽頁,做如下配置:

  • 名稱:profile1
  • 過期證書:解密
  • 不支持的版本:阻斷
  • 不支持的加密算法:阻斷
  • 客戶端認證:阻斷
  • 警告提示:啟用
解密HTTPS流量并識別加密的應用

 

步驟二:在安全策略中引用SSL代理Profile。

配置允許內網用戶訪問Internet的安全策略,并在策略的“高級配置”中引用SSL代理Profile。

  • SSL代理:勾選“啟用”復選框,并在下拉菜單中選擇“profile1”。
解密HTTPS流量并識別加密的應用

 

步驟三:導入設備證書到客戶端Web瀏覽器

從設備中導出證書。

點擊“系統 > PKI ”。在<管理>標簽頁:

  • 信任域: trust_domain_ssl_proxy
  • 內容:CA證書
  • 行為:導出

點擊“確定”,導出證書。

解密HTTPS流量并識別加密的應用

 

導入證書到客戶端Web瀏覽器。

  1. 在Chrome瀏覽器中,點擊“設置 > 顯示高級設置”。
  2. 在HTTPS/SSL部分,點擊“管理證書。”
  3. 在“受信任的根證書頒發機構”標簽頁,點擊“導入”。
  4. 按照向導提示將導出證書導入到瀏覽器。
解密HTTPS流量并識別加密的應用

 

步驟四:升級專業版應用特征庫并開啟應用識別。

在CLI中執行升級命令,將應用特征庫升級到專業版。

解密HTTPS流量并識別加密的應用

 

選擇“網絡 > 安全域”,選中“untrust”并點擊“編輯”,選中<基本配置>標簽頁。

  • 應用識別:勾選“啟用”復選框。

步驟五:查看應用監控。

點擊“監控 > 應用監控 > 應用詳情”。

當內網用戶訪問HTTPS網站時,SSL代理功能對HTTPS流量進行解密,應用識別功能根據解密的HTTPS流量,細粒度地識別流量對應的應用。

解密HTTPS流量并識別加密的應用

 

分享到:
標簽:HTTPS
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定