المقدمة
يوضح هذا المستند كيفية أستكشاف أخطاء شهادات "بوابة الويب الآمنة (SWG)" التي تحدث فقط للشهادات الموقعة رقميا وإصلاحها.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى عبارة الويب الآمنة Umbrella.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المشكلة
يمكنك ملاحظة أخطاء الشهادات التي تحدث على مجموعة محددة من مواقع الويب بعد تمكين عناصر التحكم في التطبيق على بوابة الويب الآمنة الخاصة بالمظلة (SWG). إذا كانت أخطاء الشهادة هذه هي شهادات رقمية ثابتة، استمر في قراءة هذه المقالة. إذا كانت هذه الشهادات عبارة عن جميع الشهادات، فيرجى مراجعة وثائق Umbrella لنشر مرجع التحكم في الوصول الجذري من Cisco إليه لإجراء فك تشفير SSL.
الحل
غالبا ما تكون أخطاء الشهادة التي تحدث بعد تمكين عناصر تحكم التطبيق ناتجة عن حظر Digicert لخدمة إدارة الشهادات ضمن فئة الأمان. مع حظر خدمات Digicert، يمكن أن يفشل التحقق من إبطال الشهادة الذي يتم إجراؤه بواسطة العملاء للتحقق من صحة الشهادة لكافة الشهادات الموقعة رقميا.
السبب الأكثر شيوعا هو مجموعة من فئة تطبيق الأمان، والتي يمكن أن تتضمن Digicert تلقائيا وتتسبب في حدوث مشاكل كبيرة في الترخيص.
لحل هذه المشكلة، تأكد من عدم حظر إعدادات التطبيق ل Digicert OCSP و Digicert. راجع التكوين في لقطة الشاشة هذه كمثال لتكوين يتطلب التعديل:
360051888492
بالإضافة إلى ذلك، تأكد من أن السياسة المتوقع تطبيقها يتم تطبيقها من خلال زيارة موقع http://policy-debug.checkumbrella.com/
لتأكيد هذا الحل، تحقق من البحث في النشاط الخاص بك للحصول على محول من ocsp.digicert.com استعلامات من "محظورة" إلى "مسموح به"."