المقدمة
يوضح هذا المستند سبب وجود انتهاء صلاحية الشهادات من وكيل Cisco Umbrella في غضون أيام من هذا التاريخ.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى عبارة الإنترنت الآمنة (SIG) من Cisco Umbrella.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
نظرة عامة
عندما يتم تكوين وكيل ويب Cisco Umbrella لفك تشفير إتصالات HTTPS، يمكن أن يكون تاريخ ووقت انتهاء الصلاحية للشهادات المستلمة من الوكيل عادة في غضون عشرة أيام من التاريخ والوقت الحاليين. هذه ميزة أمان ولا تتطلب أي إجراء من إجراءات المستخدم النهائي. التجديد تلقائي.
فترات صلاحية الشهادة مع فك تشفير الوكيل
عندما يرسل عملاء الويب اتصال HTTPS (طلبات HTTP المشفرة باستخدام TLS) من خلال وكيل "بوابة الويب الآمنة للمظلة" (SWG) أو الوكيل الذكي (IP)، ويتم تكوين الوكيل لفك تشفير اتصال HTTPS، يقوم الوكيل بإعادة كتابة الشهادة الطرفية التي تنتمي إلى الخادم، واستبدال أي شهادات وسيطة مرسلة أيضا من الخادم بشهادات Cisco الوسيطة. عملية إستبدال سلسلة الشهادات هذه هي التقنية القياسية التي تقوم من خلالها وكلاء الويب بفك تشفير الطلبات والاستجابات المشفرة في TLS.
يتم إنشاء الشهادات الوسيطة والورقية الجديدة بشكل ديناميكي. عند عرض تواريخ ليس قبل أو ليس بعد في الشهادات، عادة ما يمكن إصدار الشهادات بأوقات حياة قصيرة لا تزيد عن عشرة أيام، كتدبير أمان محسن. التجديد تلقائي، لا يتطلب أي إجراء من إجراءات المستخدم النهائي.
على سبيل المثال، في هذه الصور التي تم إستردادها في 8 أبريل/نيسان 2023، تكون للشهادة الورقية الواردة من example.com صلاحية لا بعد تاريخ 11 أبريل/نيسان 2023 (3 أيام متبقية من الصلاحية).
14723937288724
وبالمثل، فإن الشهادة الوسيطة الأولى في السلسلة، وهي شهادة Cisco Umbrella Secondary SubCA ، لها صلاحية ليست بعد تاريخ (انتهاء) 17 أبريل 2023.
14724083385492
وعادة ما تكون تواريخ ليس قبل وليس بعد للشهادات في السلسلة غير متطابقة، حيث تختلف أوقات الإنشاء حسب إسترجاع كل شهادة في جميع مستخدمي مثيل الوكيل.
لا ينطبق إصدار الشهادات قصيرة العمر على أي من:
في أي من التكوينين، يمكن أن يكون للشهادات المذكورة آنفا فترات صلاحية أطول.