簡介
本文說明如何在Cisco Umbrella中使用「Blocked Pages Bypass」解決憑證錯誤。
必要條件
需求
本文件沒有特定需求。
採用元件
本檔案中的資訊是根據Cisco Umbrella。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
問題
如果您使用繞過阻止頁面,預計可能會引發HTTPS/HSTS證書錯誤。
解決方案
為確保正確顯示繞過的Block Page內容,請確保新增思科根CA。
原因
這是正確和預期的行為。使用繞過阻止的頁面時,Umbrella的伺服器充當轉發代理,僅允許通過身份驗證的使用者訪問域。如果Umbrella更改了DNS響應,則網路中的所有使用者都可以訪問該資源。
HTTPS證書錯誤是由此機制導致的。由於Umbrella不能假裝是您實際嘗試連線的任何域,因此瀏覽器只會讓您知道憑證與目的地不相符。這通常不影響您使用特定網站的能力。