소개
이 문서에서는 Cisco Umbrella에서 차단된 페이지 우회를 사용할 때 인증서 오류를 해결하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
이 문서에 대한 특정 요건이 없습니다.
사용되는 구성 요소
이 문서의 정보는 Cisco Umbrella를 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
문제
Block Pages Bypass를 사용하는 경우 HTTPS/HSTS 인증서 오류가 발생할 수 있습니다.
솔루션
Bypassed Block Page(우회된 차단 페이지) 콘텐츠가 제대로 표시되는지 확인하려면 Cisco Root CA를 추가해야 합니다.
원인
이는 올바르고 예상된 동작입니다. Bypass Blocked Pages(차단된 페이지 우회)를 사용할 때 Umbrella의 서버는 인증된 사용자만 도메인에 액세스할 수 있도록 허용하는 전달 프록시 역할을 합니다. Umbrella가 DNS 응답을 변경한 경우 네트워크의 모든 사용자가 리소스에 액세스할 수 있습니다.
HTTPS 인증서 오류는 이 메커니즘 때문입니다. Umbrella는 실제로 연결하려고 시도하는 어떤 도메인이라고 가장할 수 없으므로 브라우저는 인증서가 대상과 일치하지 않음을 알려줍니다. 이는 일반적으로 특정 웹 사이트를 사용하는 능력에 영향을 주지 않습니다.