Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos Firewall Home SFOS 19.0.1 MR-1-Build365 - SecurityAppliance_SSL_CA auf Samsung Galaxy installieren

Hallo zusammen,

ich bin noch recht Neu dabei und komme jetzt seit Stunden nicht weiter, wäre super wenn mir jemand bei meinem Problem helfen könnte.

Ich habe Decrypt SSL Traffic aktiviert und nachdem ich das SecurityAppliance_SSL_CA auf meinem Windows Rechner installiert habe läuft auch alles wunderbar. Jetzt wollte ich noch mein Handy (Samsung Galaxy S20, Android 12) dazu holen, aber leider stoße ich hier nur auf Probleme...

Ich lade das SecurityAppliance_SSL_CA.pem Zertifikat runter, schiebe das Zertifikat auf das Handy, gehe auf "Von USB-Speicher installieren", wähle CA-Zertifikat aus und installiere alles erfolgreich. Allerdings bekomme ich jetzt die HTTPS Warnungen, auch ein Neustart hat nicht geholfen. Wenn ich das Zertifikat als "VPN- und APP-Benutzerzertifikat" installieren möchte, bekomme ich die Fehlermeldung "Installation des Zertifikats nicht möglich - Diese Datei kann nicht als VPN- oder App-Zertifikat verwendet werden"

Weiß hier jemand weiter? Ich würde diese Funktion schon gerne nutzen..

Danke und Gruß



This thread was automatically locked due to age.
Parents Reply
  • hast du an dieser Stelle die Chance "CA-Zertifikat" oder ähnliches auszuwählen?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
  • Hallo Dirk, tut mir leid für die späte Antwort.

    Auf dem Samsung kann ich CA-Zertifikat auswählen und hier funktioniert die Installation auch ohne Probleme. Allerdings bekomme ich hierbei immer noch die Fehlermeldungen bei den Webseiten.

  • Kommt die Fehlermeldung beim normalen Aufruf einer SSL-geschützten Webseite, oder wenn eine Fehler-/Meldungsseite angezeigt werden soll (diese kommt nicht über port 443 )?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Sobald ich das Handy bei den SSL Inspection Rules > Decrypt SSL Traffic hinzufüge, erhalte ich beim aufrufen von SSL Webseiten nur die Fehlermeldung "Sichere Website nicht verfügbar". Wobei ich gerade bemerkt habe, dass das wohl an den Firefox Einstellungen liegen muss. Zum testen habe ich mir eben mal den Chrome Browser installiert und hier funktioniert es.... Dadurch dass ich das Zertifikat allerdings nicht als "VPN- und App-Benutzerzertifikat" installiert bekomme, bekomme ich bei sämtlichen Apps keine Verbindungen mehr.

  • Das ist ein generelles Problem von Android. Du hast keinen Zugriff auf den System CA Store. Damit kannst du nicht dem "GANZEN" System eine CA geben. Somit hast du dieses Problem, wie von dir angesprochen. 

    Siehe: httptoolkit.com/.../

    __________________________________________________________________________________________________________________