Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Информационная безопасность
  3. Веб-безопасность
  4. Cisco WSA с демонстрационным SSL-сертификатом на P1 (не прокси-порт TCP)

Cisco WSA с демонстрационным SSL-сертификатом на P1 (не прокси-порт TCP)

Запланировано Прикреплена Закрыта Перенесена Веб-безопасность
5 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • M Не в сети
    M Не в сети
    mstoffers
    написал в отредактировано
    #1

    Привет, сообщество!
    Я настроил Cisco WSA с интерфейсами P1 и M1. WebUI ограничен только M1 и имеет собственный SSL-сертификат из нашей внутренней PKI. Порт прокси на P1 — 3128, а HTTPS-прокси также настроен с рабочим SSL-сертификатом CA. Пока все хорошо. Когда я теперь пытаюсь подключиться к P1 по TCP-порту 443 вместо прокси-порта 3128, я получаю предупреждение о сертификате с сертификатом Cisco Demo (см. приложенный файл). Но я не могу найти этот сертификат ни в одной из конфигураций SSL, ни в управлении сертификатами. Я также не могу найти никаких привязок для P1 TCP-порта 443 в настройках. Есть ли способ заменить этот сертификат на наш собственный из нашей PKI? Спасибо за помощь и хороших выходных!
    Марко

    1 ответ Последний ответ
    0
    • P Не в сети
      P Не в сети
      psayafan
      написал в отредактировано
      #2

      Привет, Марко, Причина, по которой вы столкнулись с проблемой с демонстрационным сертификатом, заключается в опции шифрования учетных данных.
      Порт 443 в WSA используется для шифрования учетных данных. Руководство пользователя по AsyncOS 14.0 для устройств Cisco Web Security Appliances — GD (общее развертывание) — Получение учетных данных конечного пользователя [Cisco Secure Web Appliance] — Cisco Включение шифрования учетных данных с помощью доверенного сертификата предотвратит использование демонстрационного сертификата.

      1 ответ Последний ответ
      0
      • A Не в сети
        A Не в сети
        amojarra
        написал в отредактировано
        #3

        Привет
        [, @mstoffers] В дополнение к ответу
        @psayafan
        : Шифрование учетных данных используется для передачи учетных данных по HTTPS в зашифрованном виде. Это повышает безопасность процесса базовой аутентификации. SWA по умолчанию использует собственный сертификат и закрытый ключ для создания HTTPS-соединения с клиентом в целях безопасной аутентификации. Однако
        большинство браузеров предупреждают пользователей о
        том, что этот сертификат недействителен. Чтобы пользователи не видели сообщение о недействительном сертификате, можно загрузить действительный сертификат и пару ключей, которые использует ваша организация. Шаг 1
        Выберите «Сеть» > «Аутентификация».
        Шаг 2
        Нажмите «Изменить глобальные настройки».
        Шаг 3
        Установите флажок «Использовать зашифрованное HTTPS-соединение для аутентификации» в поле «Шифрование учетных данных».
        Шаг 4
        (Необязательно) Измените номер порта по умолчанию (
        443
        ) в поле «Порт перенаправления HTTPS» для HTTP-соединений клиента во время
        аутентификации.
        Шаг 5
        (Необязательно) Загрузите сертификат и ключ:
        a) Разверните раздел «Дополнительно».
        b) Нажмите «Обзор» в поле «Сертификат» и найдите файл сертификата, который хотите загрузить.
        c) Нажмите «Обзор» в поле «Ключ» и найдите файл закрытого ключа, который хотите загрузить.
        d) Нажмите «Загрузить файлы».
        Шаг 6
        Отправьте и подтвердите изменения. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,
        Амирхоссейн Моджаррад
        +++++++++++++++++++++++++++++++++++++++++++++++++++
        ++++ Если этот ответ был полезен, пожалуйста, оцените его ++++
        +++++++++++++++++++++++++++++++++++++++++++++++++++

        1 ответ Последний ответ
        0
        • M Не в сети
          M Не в сети
          mstoffers
          написал в отредактировано
          #4

          Спасибо
          @amojarra
          и
          @psayafan
          , для меня это новость, поэтому я посмотрю на это в понедельник. Хороших выходных и спасибо за быстрый ответ,
          Марко.

          1 ответ Последний ответ
          0
          • M Не в сети
            M Не в сети
            mstoffers
            написал в отредактировано
            #5

            Спасибо вам обоим. Проблема решена. Хорошего дня!

            1 ответ Последний ответ
            0

            Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

            Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

            С вашими комментариями этот пост может стать ещё лучше 💗

            Зарегистрироваться Войти
            Ответить
            • Ответить, создав новую тему
            Авторизуйтесь, чтобы ответить
            • Сначала старые
            • Сначала новые
            • По количеству голосов


            • Войти

            • Нет учётной записи? Зарегистрироваться

            • Login or register to search.
            • Первое сообщение
              Последнее сообщение
            0
            • Категории
            • Последние
            • Метки
            • Популярные
            • Пользователи
            • Группы