簡介
本檔案將說明SWG Proxy如何處理非標準HTTPS要求,並概述所需的使用者端合規性。
概觀
Umbrella依賴TLS SNI擴展來發現目標域,並使用「選擇性解密清單」確定HTTPS請求是否需要解密或繞過解密。客戶端必須遵守相關RFC中定義的TLS標準。大多數著名的瀏覽器都符合這些標準,而Umbrella支援這些標準。
常見問題
SWG代理能否處理非標準HTTPS Web請求?
否。如果客戶端不執行基本TLS握手,則HTTPS請求失敗。例如,如果缺少客戶端Hello或伺服器Hello交換,則請求無法完成。
禁用HTTPS檢查或將相關域新增到選擇性解密清單是否可有所幫助?
不,這些操作不能解決問題。
解決方案
您必須完全繞過相關非標準HTTPS站點的SWG代理。