Guest User!

You are not Sophos Staff.

[9.165][ANSWERED]HTTPS Full Transparent Scanning - How?

Hi!

Updated via Up2Date - no problems so far.

How do I configure the transparent HTTPS scanning without the need for the Proxy CA on the client? Didn't find an appropriate option in the profile settings...
Parents
  • Seems I didn't look deeply enough. I see something in the proxy log now.

    So my current setup is:
    No firewall rule allowing Web Surfing (HTTP or HTTPS).
    2 Proxy Profiles: one in standard mode with HTTPS scanning enabledon top position, one in Transparent mode without HTTPS scanning (for non-proxy-capable clients).

    It's working for all devices I have tested so far (both standard and transparent mode devices)

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • FYI, we will perhaps add a radio-button or other visual indicator to the Web Protection menu to indicate that if you are not using the deep (man in the middle) HTTPS inspection, the certificate-based URL check will be used.

    regardless, https is now handled by the proxy in transparent mode [:)]
Reply Children
  • I have not tested it, but what happens when customer is migrating from 9.1 to 9.2 with transparent mode  and https packet filter rule.

    Is then still the packet filter rule running and have to be disabled?
    If not, and transparent Proxy will be used for https after migration from 9.1 to 9.2 this might produce a lot of unhappy customers (not reading the release notes) cause System is acting diffrent after update.

    May be there should be a transparent http proxy mode, with options to enable full transparent https and half(certificate based) https transparent mode.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008