從門戶匯入網際網路證書後,MacOS使用者無法通過Cisco Secure Access訪問網際網路資源。
受影響的服務包括:
Microsoft Outlook(傳送和接收功能)
Google.com
AI網站
其他Web目標
具有相同配置的Windows使用者不會受到影響,並繼續正常運行。此問題特別影響MacOS客戶端在證書匯入後對電子郵件的訪問和常規Internet瀏覽功能。
使用統一策略配置的思科安全訪問
MacOS客戶端,具有從思科安全訪問門戶匯入的網際網路證書
具有相同配置的Windows客戶端(不受影響)
正在使用的Internet策略、專用策略、DLP策略、RBI和安全配置檔案
在MacOS和Windows之間具有差異行為的混合作業系統環境
解決方法包括將特定的Microsoft Outlook端點和應用程式新增到不解密(DND)清單,以繞過這些服務的SSL檢查。
將下一節中描述的端點或應用程式新增到不解密(DND)配置中,以解決Outlook訪問問題。
outlook.cloud.microsoft
outlook.office.com
outlook.office365.com
smtp.office365.com
將與Outlook相關的終端新增到DND清單後,請驗證受影響的MacOS客戶端現在是否可以訪問:
Microsoft Outlook傳送和接收功能
以前受影響的其他網際網路資源
使用者確認,在實施這些DND條目後,Outlook應用程式在MacOS裝置上繼續正常工作。
此問題是由於SSL/TLS加密檢查干擾MacOS客戶端建立與網際網路資源(特別是Microsoft Outlook服務)的安全連線的能力引起的。加密檢查過程阻止在MacOS平台上專門進行正確的證書驗證或連線建立,而Windows客戶端不受同一檢查策略的影響。將受影響的終端新增到Do Not Decrypt清單中會繞過對這些特定服務的檢查,從而允許恢復正常連線。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
12-Aug-2026
|
初始版本 |