Un utente macOS ha riscontrato problemi persistenti di rendering su siti Web specifici, tra cui LinkedIn.com e business.reddit.com, nonostante abbia configurato Traffic Steering e Split Tunneling in modo da ignorare questi siti al di fuori di Cisco Secure Client. I siti Web interessati hanno visualizzato pagine formattate in modo errato con funzionalità interrotte, anche dopo l'aggiunta dei domini all'elenco di eccezioni per il bypass.
Cisco Secure Access (in precedenza Umbrella)
Cisco Secure Client
dispositivo client macOS
Siti Web interessati: LinkedIn.com e business.reddit.com
La risoluzione ha richiesto più passaggi per risolvere i problemi di compatibilità della versione client e di blocco della rete CDN:
Aggiornare Cisco Secure Client dalla versione più recente per garantire la compatibilità e risolvere i problemi noti.
In questo passaggio sono stati risolti i problemi relativi a LinkedIn.com, ma non quelli relativi a business.reddit.com.
Aggiungere i domini CDN richiesti all'elenco Non decrittografare (DND) all'interno del profilo di sicurezza per impedire l'inserimento di codice JavaScript che interferisce con il caricamento della pagina:
Passare alla configurazione del profilo di sicurezza e aggiungere i seguenti domini all'elenco DND:
cdn.prod.website-files.com
cdn.intellimize.co
cdn.cookielaw.org
cdn.segment.com
Assicurarsi che i file JavaScript non vengano bloccati dai controlli dei tipi di file all'interno del profilo di protezione "Internet Security Profile ACA Normal". Verificare che i tipi di file "js" non siano soggetti a restrizioni, in quanto ciò potrebbe interferire con le funzionalità del sito Web.
Creare regole specifiche per includere le applicazioni Reddit e Box come destinazioni anziché basarsi esclusivamente su eccezioni basate su dominio. Questo approccio offre una copertura più completa per le applicazioni che utilizzano più servizi CDN.
Configurare le regole basate sull'applicazione per gestire i complessi requisiti CDN delle applicazioni Web moderne in modo più efficace rispetto alle singole eccezioni di dominio.
Il problema è stato causato da due fattori principali:
In primo luogo, la versione 5.1.9 obsoleta di Cisco Secure Client aveva problemi di compatibilità che sono stati risolti nella versione 5.1.14, che ha risolto i problemi di rendering LinkedIn.com.
In secondo luogo, i siti Web moderni come business.reddit.com dipendono da più servizi CDN per fornire contenuti, script e funzionalità. Mentre il dominio principale (business.reddit.com) è stato configurato correttamente per la funzione di bypass tramite Traffic Steering e Split Tunneling, i domini CDN associati sono ancora in fase di elaborazione tramite Cisco Secure Access. Ciò ha causato l'inserimento di JavaScript e il potenziale blocco delle risorse CDN essenziali, con conseguente rendering incompleto delle pagine e funzionalità interrotte. La funzionalità di decrittografia e verifica del profilo di sicurezza interferisce con la consegna JavaScript da queste origini CDN, impedendo l'assemblaggio corretto della pagina.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
20-Jul-2026
|
Versione iniziale |