简介
本文档介绍SWG代理如何处理非标准HTTPS请求并概述所需的客户端合规性。
概述
Umbrella依赖TLS SNI扩展来发现目标域,并使用Selective Decryption Lists确定HTTPS请求是否需要解密或来自解密的旁路。客户端必须遵守相关RFC中定义的TLS标准。大多数著名的浏览器都符合这些标准,而Umbrella支持这些标准。
常见问题
SWG代理能否处理非标准HTTPS Web请求?
否。如果客户端不执行基本TLS握手,则HTTPS请求失败。例如,如果缺少客户端Hello或服务器Hello交换,则请求无法完成。
禁用HTTPS检查或将相关域添加到选择性解密列表是否有助于解决问题?
不,这些操作不能解决问题。
解决方案
对于有问题的非标准HTTPS站点,您必须完全绕过SWG代理。