This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTPS über Proxy oder via Paketfilterregel?

Hallo, 

mal eine Frage an Euch. Wie verfahrt Ihr mit HTTPS Traffic?

Da ich nicht das ASG Zertifikat im lokalen Browser zum entschlüsseln des HTTPS Traffic liegen habe (und nicht möchte, da ja dann in der ASG Passwörter auslesbar wären) stellt sich mir nun folgende Frage.

Was ist sinnvoller... den Traffic "ungefiltert" über die Paketfilterregeln zu erlauben oder aber den Proxy von transparent auf Standard umstellen und ihn in den Browsern einzutragen, damit er trotzdem über den Proxy läuft und dort protokolliert wird?

Danke für Eure Tipps


This thread was automatically locked due to age.
Parents
  • (Sorry, I'm not getting my German-speaking brain turned on...)

    In "Transparent" mode, you are correct that you would need to select the checkbox for 'Scan HTTPS (SSL) Traffic', and that would require you to import the certificate into the browser.

    For home use, there's not much security difference between using packet filter rules or 'Standard' mode for HTTPS.  Using 'Standard' does have other advantages though, so that would be my choice.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • (Sorry, I'm not getting my German-speaking brain turned on...)

    In "Transparent" mode, you are correct that you would need to select the checkbox for 'Scan HTTPS (SSL) Traffic', and that would require you to import the certificate into the browser.

    For home use, there's not much security difference between using packet filter rules or 'Standard' mode for HTTPS.  Using 'Standard' does have other advantages though, so that would be my choice.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data