This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Encryption Error Using Mozy Backup

I am using Astaro in Transparent mode. I have installed the certificates on the desktop and windows update is working. However, when I try and use Mozy Backup, I get an encryption error. I know this is being caused by Astaro but I haven't been able to figure out why.

Anyone have any thoughts?

Thanks


This thread was automatically locked due to age.
Parents
  • Barkas, as Sascha Paris pointed out on my suggestion on the features site, there already is a checkboix in the caching section on the 'Advanced' tab that must be checked to include HTTPS caching.

    Cheers - Bob
  • Bob, I am surprised to see you think that SSL should not be enabled.
    True about banking sites etc. however the biggest reason (and I hope this is happening) would be to block malware from communicating with home base.

    My understanding of the current malware world and where it has been for a while is that the more sophisticated malware use SSL to communicate with "home base", thats why I say SSL scanning SHOULD be enabled.  

    A few things could happen with SSL scanning and malware:

    Most likely, the secure channel will fail unless the malware is using the local machine's certificate repository.  If it fails, you have either already stopped it or (assuming its failover model is to use unencrypted communications) you should be able to see the traffic and stop it. (providing you know about that particular strain of malware)
    If the malware uses the certificate repository and therefore accepts the Astaro being in the middle, you can still decrypt the traffic and see that its malicious...

    Curious what your thoughts on this matter are...
  • Bob, I am surprised to see you think that SSL should not be enabled.
    True about banking sites etc. however the biggest reason (and I hope this is happening) would be to block malware from communicating with home base.

    My understanding of the current malware world and where it has been for a while is that the more sophisticated malware use SSL to communicate with "home base", thats why I say SSL scanning SHOULD be enabled.  

    A few things could happen with SSL scanning and malware:

    Most likely, the secure channel will fail unless the malware is using the local machine's certificate repository.  If it fails, you have either already stopped it or (assuming its failover model is to use unencrypted communications) you should be able to see the traffic and stop it. (providing you know about that particular strain of malware)
    If the malware uses the certificate repository and therefore accepts the Astaro being in the middle, you can still decrypt the traffic and see that its malicious...

    Curious what your thoughts on this matter are...

    any properly implemented SSL system should detect the MITM of the astaro and fail anyway.  Mozy is but one example of this.  The best thing to do is use the same philosophy the firewall does..block by default..not the other way around.
Reply
  • Bob, I am surprised to see you think that SSL should not be enabled.
    True about banking sites etc. however the biggest reason (and I hope this is happening) would be to block malware from communicating with home base.

    My understanding of the current malware world and where it has been for a while is that the more sophisticated malware use SSL to communicate with "home base", thats why I say SSL scanning SHOULD be enabled.  

    A few things could happen with SSL scanning and malware:

    Most likely, the secure channel will fail unless the malware is using the local machine's certificate repository.  If it fails, you have either already stopped it or (assuming its failover model is to use unencrypted communications) you should be able to see the traffic and stop it. (providing you know about that particular strain of malware)
    If the malware uses the certificate repository and therefore accepts the Astaro being in the middle, you can still decrypt the traffic and see that its malicious...

    Curious what your thoughts on this matter are...

    any properly implemented SSL system should detect the MITM of the astaro and fail anyway.  Mozy is but one example of this.  The best thing to do is use the same philosophy the firewall does..block by default..not the other way around.
Children
No Data