Guest User!

You are not Sophos Staff.

[CONFIRMED] [7.350] Disabled Exeptions are still active

Hi Astaro-Team,

sorry till now I don't get your magic flow right into my brain. -have had a long day...
To scan the https-content you need a kind of Man-In-The-Middle scenario.

I've done a simple Setup:
Internal Workstation using HTTPS Proxy => ASG V7350 => WWW => FIREWALL ONLY ALLOW OUTSIDE BETA ASG IP => Apache SSL running on WWWIP:443

This won't work, I only get a blank page.
-How do you deal with self signed certificates?
-Could you forward me a Netflow diagram?

Remote administration throug the proxy won't work beacause the WebAdmin Certs are all self signed. 
Parents
  • Hi ToDo, 

    in order to trust self signed certificates you need to create an exception and use the option 'skip Certificate Trust Check' and add the hostnames or ip addresses of the devices you want to connect to and which you trust.

    As an alternative you can also upload the certificates from the trusted servers, even self signed, than the proxy also trusts these certs.

    i hope that helps to win back you school it. [:)]

    Sorry kids ...
    Regards
    Gert
Reply
  • Hi ToDo, 

    in order to trust self signed certificates you need to create an exception and use the option 'skip Certificate Trust Check' and add the hostnames or ip addresses of the devices you want to connect to and which you trust.

    As an alternative you can also upload the certificates from the trusted servers, even self signed, than the proxy also trusts these certs.

    i hope that helps to win back you school it. [:)]

    Sorry kids ...
    Regards
    Gert
Children