Introduction
Ce document décrit comment résoudre les erreurs de certificat lors de l'utilisation du contournement des pages bloquées dans Cisco Umbrella.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Cisco Umbrella.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Problème
Si vous utilisez le contournement des pages de blocage, une erreur de certificat HTTPS/HSTS peut normalement être déclenchée.
Solution
Pour vous assurer que le contenu de la page de blocage ignorée s'affiche correctement, assurez-vous d'ajouter l'autorité de certification racine Cisco.
Motif
C'est le comportement correct et attendu. Lors de l'utilisation de l'option Contourner les pages bloquées, les serveurs d'Umbrella agissent comme un proxy de transfert permettant uniquement à l'utilisateur authentifié d'accéder au domaine. Si Umbrella a modifié la réponse DNS, tous les utilisateurs de votre réseau peuvent accéder à la ressource.
L'erreur de certificat HTTPS est due à ce mécanisme. Puisque Umbrella ne peut pas prétendre être le domaine auquel vous essayez réellement de vous connecter, votre navigateur vous indique simplement que le certificat ne correspond pas à la destination. Cela n'a normalement pas d'incidence sur votre capacité à utiliser un site Web particulier.