Inleiding
In dit document wordt beschreven hoe SWG Proxy niet-standaard HTTPS-verzoeken verwerkt en wordt beschreven welke eisen er aan de naleving door de klant moeten worden gesteld.
Overzicht
Umbrella vertrouwt op de TLS SNI-extensie om het doeldomein te ontdekken en te bepalen of een HTTPS-verzoek decodering of bypass van decodering vereist met behulp van selectieve decoderingslijsten. De klant moet voldoen aan de TLS-normen zoals gedefinieerd in relevante RFC's. De meeste bekende browsers voldoen aan deze standaarden en Umbrella ondersteunt ze.
Veelgestelde vragen
Kan SWG-proxy niet-standaard HTTPS-webverzoeken verwerken?
Nee. Het HTTPS-verzoek mislukt als de client geen standaard TLS-handshake uitvoert. Als bijvoorbeeld de uitwisseling Client Hello of Server Hello ontbreekt, kan het verzoek niet worden voltooid.
Kan HTTPS-inspectie uitschakelen of het betreffende domein toevoegen aan de selectieve decoderingslijst?
Nee, deze acties lossen het probleem niet op.
Oplossing
U moet de SWG-proxy volledig omzeilen voor de niet-standaard HTTPS-site in kwestie.