This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.000] 2 issues with Certificate Trust Check and Exceptions

Hi,

I have two issues related to HTTPS scanning and sites with an untrusted self-signed certificate and want to check if the behavior of the ASG is normal or if there is a bug.

I'm running HTTP-Proxy in transparent mode with HTTPS scanning enabled.

1. When I try to access a website that has an untrusted certificate (self-signed or something) the website is blocked by the ASG. (=normal behavior) But unlike other reasons for blocking I don't get this nice little error site from the ASG. My browser just tells me that the website can not be displayed.

2. Now I create an exception for the blocked website skipping Certificate Trust Check and Certificate Date Check. But the exception doesn't work if I put the domain into the field "Going to these domains" (tried several things with and without wildcards). I have to put the IP address there to make it work.

Greetings
Stephan


This thread was automatically locked due to age.
  • Hi there,

    I'm running HTTP-Proxy in transparent mode. Is there a way to do user based (or station name based) reporting without having user to logon in any way.

    If I recognized correctly Active Directory SSO just works with providing proxy settings to every browser, not in transparent mode. At the moment my logs only show IP adresses which can change (DHCP).

    Is there a way to get more information into the logs while using transparent mode?

    Thanks for your support.
    Stephan