المقدمة
يوضح هذا المستند كيفية معالجة Cisco Secure Web Gateway (SWG) لفك تشفير حركة مرور البيانات عند تمكين فك تشفير HTTPS.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى عبارة الويب الآمنة من Cisco.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المشكلة
في مجموعة قواعد سياسات الويب مع تمكين فك تشفير HTTPS، يتم فك تشفير حركة مرور البيانات فقط إذا كان مؤشر اسم الخادم (SNI) موجودا في مصافحة TLS.
الحل
لا يزال من الممكن تطبيق نهج الأمان والاستخدام المقبول استنادا إلى الخوادم الوجهة التي يتم إرسال الطلب إليها. يمكن إنشاء قوائم الوجهة لهذه الخوادم الوجهة ويمكن فرض القواعد وفقا لذلك.
لا يزال من الممكن تطبيق أي كتل لنهج DNS للأنفاق و AnyConnect.
السبب
هذا السلوك مبني على التصميم.