简介
本文档介绍在Cisco Umbrella中使用“阻止的页面绕行”时如何解决证书错误。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档中的信息基于Cisco Umbrella。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
问题
如果您使用阻止页面绕行,则可能会引发HTTPS/HSTS证书错误。
解决方案
要确保已绕过的阻止页面内容正确显示,请确保添加思科根CA。
原因
这是正常的也是预料之中的行为。当使用Bypass Blocked Pages时,Umbrella的服务器充当转发代理,仅允许经过身份验证的用户访问域。如果Umbrella更改了DNS响应,则您网络上的所有用户都可以访问该资源。
HTTPS证书错误是由此机制导致的。由于Umbrella不能假装是您实际尝试连接的任何域,因此您的浏览器只会告诉您证书与目的地不匹配。这通常不会影响您使用特定网站的能力。