This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL Filtering Stops Working

I have a PC-based gateway with SSL web filtering enabled and everything works fine for a few days and then suddenly it stops working. I'm still able to surf the web just fine but anything HTTPS just passes right through without the filter ever even seeing it. I can reboot the gateway and SSL filtering works again. Any idea what's causing it to stop without warning?


This thread was automatically locked due to age.
Parents
  • Just to mention: the problem is still here - for weeks now!
    Sadly the first fix worked, and some days after an up2date package broke it again for us.
    Maybe there is someone who can assist me in manually importing the needed root CA for not having me to enter exceptions for each and every domain with this CA?

    [rant]
    The tech support guy from UTM support told us, that he is unable to understand why the - what was it? - "global escalation premium programmer chief of lightning and strike detonator" has thrown those CA out without testing against some sites where they are used... And in the end he was not able to help us. Again! "Premium support". Bah.
    The only ones who really help are you guys in this forum. Without you our CEO would have thrown out the whole appliance on more than one occasion!

    [/rant]
  • I trashed my v9.2 UTM due to these problems.  Then this morning I got an update on Ubuntu with the following problem being patched:

    Summary: SSL refuses to work with some https sites on both 12.04, 13.04,  13.10, for fresh and updated installations. It is an issue with  OpenSSL's handling of certificates..

    This might be the root cause of our difficulties.  I'm a home user so I'm not on anyone's radar at Sophos, but if you have an escalation path, I'd be curious what they say about this.

    Here's the full bug:  https://bugs.launchpad.net/ubuntu/+source/openssl/+bug/1014640
Reply
  • I trashed my v9.2 UTM due to these problems.  Then this morning I got an update on Ubuntu with the following problem being patched:

    Summary: SSL refuses to work with some https sites on both 12.04, 13.04,  13.10, for fresh and updated installations. It is an issue with  OpenSSL's handling of certificates..

    This might be the root cause of our difficulties.  I'm a home user so I'm not on anyone's radar at Sophos, but if you have an escalation path, I'd be curious what they say about this.

    Here's the full bug:  https://bugs.launchpad.net/ubuntu/+source/openssl/+bug/1014640
Children
No Data