Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

CA Aufbrechen

Hallo zusammen,

ich habe ein Frage zur Aufbrechung der CA, muss hierfür die UTM das Gateway sein oder kann es auch ein anderes Gerät sein, welches die Anfragen weiter Routet?

Vielen Dank



This thread was automatically locked due to age.
Parents
  • Hallo  ,

    Vielen Dank, dass Sie sich an die Community gewandt haben. Mit Zertifizierungsstelle meinen Sie die HTTPS-Zertifizierungsstelle, die für die Webfilterung verwendet wird?

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Ja genau. Ich habe das Zertifikat von der Sophos auf den Clients verteilt, jedoch ist das Gateway nicht die Sophos, sondern nur als Proxy eingetragen. Jetzt bin ich mir nicht sicher, ob die Sophos das Gateway sein muss, damit die CA aufgebrochen wird.

  • Ich habe den Thread in das richtige Forum verschoben, jetzt zurück zur Abfrage, ich glaube nicht, dass es einen Einfluss hätte, wenn Sie planen, ihn neu zu erstellen. Weitere Informationen finden Sie unter dem oben geteilten Link zum HTTPS-CA-Zertifikat und auch zur Fehlerbehebung bei der Webfilterung.

    Thanks & Regards,
    _______________________________________________________________

    Vivek Jagad | Team Lead, Global Support & Services 


    Sophos Community | Product Documentation | Sophos Techvids | SMS
    If a post solves your question please use the 'Verify Answer' button.

  • Hallo,

    die UTM/SG bricht den Traffic nur auf, wenn er durch den Proxy geht.

    Das kann transparent passieren, wenn die SG im Datenpfad liegt, aber auch wenn der HTTPS Traffic explizit zur SG als Standard-Proxy geschickt/umgeleitet wird. Ob vorher (oder auf dem Weg) geroutet wird, ist hierbei egal.

    Also immer, wenn die SG etwas blocken kann, kann sie es auch entschlüsseln. 


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Hallo,

    die UTM/SG bricht den Traffic nur auf, wenn er durch den Proxy geht.

    Das kann transparent passieren, wenn die SG im Datenpfad liegt, aber auch wenn der HTTPS Traffic explizit zur SG als Standard-Proxy geschickt/umgeleitet wird. Ob vorher (oder auf dem Weg) geroutet wird, ist hierbei egal.

    Also immer, wenn die SG etwas blocken kann, kann sie es auch entschlüsseln. 


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children