<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cisco WSA с демонстрационным SSL-сертификатом на P1 (не прокси-порт TCP)]]></title><description><![CDATA[<p dir="auto">Привет, сообщество!<br />
Я настроил Cisco WSA с интерфейсами P1 и M1. WebUI ограничен только M1 и имеет собственный SSL-сертификат из нашей внутренней PKI. Порт прокси на P1 — 3128, а HTTPS-прокси также настроен с рабочим SSL-сертификатом CA. Пока все хорошо. Когда я теперь пытаюсь подключиться к P1 по TCP-порту 443 вместо прокси-порта 3128, я получаю предупреждение о сертификате с сертификатом Cisco Demo (см. приложенный файл). Но я не могу найти этот сертификат ни в одной из конфигураций SSL, ни в управлении сертификатами. Я также не могу найти никаких привязок для P1 TCP-порта 443 в настройках. Есть ли способ заменить этот сертификат на наш собственный из нашей PKI? Спасибо за помощь и хороших выходных!<br />
Марко</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/8cfafb28c662358db96102d96b1aadd3968b4d99.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2155/cisco-wsa-с-демонстрационным-ssl-сертификатом-на-p1-не-прокси-порт-tcp</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 07:42:20 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2155.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:41:51 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Cisco WSA с демонстрационным SSL-сертификатом на P1 (не прокси-порт TCP) on Fri, 27 Feb 2026 23:41:55 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо вам обоим. Проблема решена. Хорошего дня!</p>
]]></description><link>https://sla247.ru/forum/post/15439</link><guid isPermaLink="true">https://sla247.ru/forum/post/15439</guid><dc:creator><![CDATA[mstoffers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:55 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA с демонстрационным SSL-сертификатом на P1 (не прокси-порт TCP) on Fri, 27 Feb 2026 23:41:54 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/amojarra" aria-label="Profile: amojarra">@<bdi>amojarra</bdi></a><br />
и<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/psayafan" aria-label="Profile: psayafan">@<bdi>psayafan</bdi></a><br />
, для меня это новость, поэтому я посмотрю на это в понедельник. Хороших выходных и спасибо за быстрый ответ,<br />
Марко.</p>
]]></description><link>https://sla247.ru/forum/post/15438</link><guid isPermaLink="true">https://sla247.ru/forum/post/15438</guid><dc:creator><![CDATA[mstoffers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:54 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA с демонстрационным SSL-сертификатом на P1 (не прокси-порт TCP) on Fri, 27 Feb 2026 23:41:53 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/mstoffers" aria-label="Profile: mstoffers">@<bdi>mstoffers</bdi></a>] В дополнение к ответу<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/psayafan" aria-label="Profile: psayafan">@<bdi>psayafan</bdi></a><br />
: Шифрование учетных данных используется для передачи учетных данных по HTTPS в зашифрованном виде. Это повышает безопасность процесса базовой аутентификации. SWA по умолчанию использует собственный сертификат и закрытый ключ для создания HTTPS-соединения с клиентом в целях безопасной аутентификации. Однако<br />
большинство браузеров предупреждают пользователей о<br />
том, что этот сертификат недействителен. Чтобы пользователи не видели сообщение о недействительном сертификате, можно загрузить действительный сертификат и пару ключей, которые использует ваша организация. Шаг 1<br />
Выберите «Сеть» &gt; «Аутентификация».<br />
Шаг 2<br />
Нажмите «Изменить глобальные настройки».<br />
Шаг 3<br />
Установите флажок «Использовать зашифрованное HTTPS-соединение для аутентификации» в поле «Шифрование учетных данных».<br />
Шаг 4<br />
(Необязательно) Измените номер порта по умолчанию (<br />
443<br />
) в поле «Порт перенаправления HTTPS» для HTTP-соединений клиента во время<br />
аутентификации.<br />
Шаг 5<br />
(Необязательно) Загрузите сертификат и ключ:<br />
a) Разверните раздел «Дополнительно».<br />
b) Нажмите «Обзор» в поле «Сертификат» и найдите файл сертификата, который хотите загрузить.<br />
c) Нажмите «Обзор» в поле «Ключ» и найдите файл закрытого ключа, который хотите загрузить.<br />
d) Нажмите «Загрузить файлы».<br />
Шаг 6<br />
Отправьте и подтвердите изменения. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ был полезен, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15437</link><guid isPermaLink="true">https://sla247.ru/forum/post/15437</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:53 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA с демонстрационным SSL-сертификатом на P1 (не прокси-порт TCP) on Fri, 27 Feb 2026 23:41:52 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Марко, Причина, по которой вы столкнулись с проблемой с демонстрационным сертификатом, заключается в опции шифрования учетных данных.<br />
Порт 443 в WSA используется для шифрования учетных данных. <a href="https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa_14-0/User-Guide/b_WSA_UserGuide_14_0/b_WSA_UserGuide_11_7_chapter_0101.html?bookSearch=true#task_1436664" rel="nofollow ugc">Руководство пользователя по AsyncOS 14.0 для устройств Cisco Web Security Appliances — GD (общее развертывание) — Получение учетных данных конечного пользователя [Cisco Secure Web Appliance] — Cisco</a> Включение шифрования учетных данных с помощью доверенного сертификата предотвратит использование демонстрационного сертификата.</p>
]]></description><link>https://sla247.ru/forum/post/15436</link><guid isPermaLink="true">https://sla247.ru/forum/post/15436</guid><dc:creator><![CDATA[psayafan]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:52 GMT</pubDate></item></channel></rss>