Inleiding
In dit document wordt beschreven hoe u certificaatfouten kunt oplossen bij het gebruik van Bypass voor geblokkeerde pagina's in Cisco Umbrella.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Probleem
Als u gebruik maakt van Block Pages Bypass, wordt verwacht dat een HTTPS/HSTS-certificaatfout kan worden verhoogd.
Oplossing
Zorg ervoor dat de inhoud van de omzeilde blokpagina correct wordt weergegeven door de Cisco Root CA toe te voegen.
Oorzaak
Dit is het juiste en verwachte gedrag. Bij het gebruik van Bypass Blocked Pages fungeren de servers van Umbrella als een forward proxy waardoor alleen de geverifieerde gebruiker toegang heeft tot het domein. Als Umbrella de DNS-reactie heeft gewijzigd, hebben alle gebruikers in uw netwerk toegang tot de bron.
De HTTPS-certificaatfout is te wijten aan dit mechanisme. Omdat Umbrella niet kan doen alsof het domein is waarmee u daadwerkelijk probeert verbinding te maken, laat uw browser u gewoon weten dat het certificaat niet overeenkomt met de bestemming. Dit heeft normaal gesproken geen invloed op uw vermogen om een bepaalde website te gebruiken.