Introdução
Este documento descreve como o SWG Proxy processa solicitações HTTPS não padrão e descreve a conformidade necessária do cliente.
Overview
O Umbrella conta com a extensão TLS SNI para descobrir o domínio de destino e determinar se uma solicitação HTTPS requer descriptografia ou ignorar a descriptografia usando Listas de Descriptografia Seletivas. O cliente deve estar em conformidade com os padrões TLS, conforme definido nos RFCs relevantes. A maioria dos navegadores conhecidos atende a esses padrões e o Umbrella oferece suporte a eles.
Perguntas comuns
O proxy SWG pode processar solicitações da Web HTTPS fora do padrão?
Não. A solicitação HTTPS falhará se o cliente não executar um handshake TLS básico. Por exemplo, se a troca de Hello do cliente ou de Hello do servidor estiver ausente, a solicitação não poderá ser concluída.
Desabilitar a inspeção HTTPS ou adicionar o domínio em questão à lista de descriptografia seletiva pode ajudar?
Não, essas ações não resolvem o problema.
Solução
Você deve ignorar completamente o proxy SWG para o site HTTPS não padrão em questão.