This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTPS Proxy Authentication Timeout with Browser Authentication

I'm testing Sophios UTM right now using the Home version and have run into a problem with browser authentication timing out with the HTTPS Proxy.

I've set HTTPS timeout to 2 hours, so I should have had plenty of browsing time before the proxy timed me out, but it seems to be timing me out well before that.

Is this a known issue?  

Also, once I'm timed out I start to get certificate errors on the browser.  The HTTPS proxy doesn't seem to give me the opportunity to re-authenticate.  Is there a way (a url or similar) I can use to force the user to re-authenticate after their session times out?

Thanks,
Greg


This thread was automatically locked due to age.
Parents
  • In 9.200 Transparent Mode AD SSO has a bug regarding HTTPS.  This will be resolved in 9.201 which will be available "real soon now".  Please also note that AD SSO does not use the "authentication timeout" that is on the misc settings page.

    But...  you said you were using Browser authentication.  So that might not be your issue.

    If you are encountering SSL errors, please let us know whether you have SSL scanning turned on, and whether you have the certificate authority trusted by your browser.  If you do not trust the CA, you will indeed get certificate error messages.  During browser authentication, the proxy needs to do HTTPS interception and redirection to an internal page.

    I have seen the authentication timeout set that high - but you shouldn't need to.  When you log in with browser authentication it should open up a new tab with your login information and a logout button.  If you do not have this then please check any pop-up blockers.  As long as this tab is open you should not be automatically logged out.  The screwy way it works is that after that tab is closed it starts the "authentication timeout" timer.

  • I have seen the authentication timeout set that high - but you shouldn't need to.  When you log in with browser authentication it should open up a new tab with your login information and a logout button.  If you do not have this then please check any pop-up blockers.  As long as this tab is open you should not be automatically logged out.  The screwy way it works is that after that tab is closed it starts the "authentication timeout" timer.


    On my client, the browswer auth opens a "pop-up" browser window, not a tab.  The problem I think I was having with my original post is that most browsers are set to block pop-ups, so I never saw the browser authentication tab you are talking about.  I just now allowed pop-ups and am seeing it for the first time.

    Is there a setting somewhere so that this browser authentication opens in a tab and now a pop-up window?  I don't wanna go around to every client and enable pop-ups

    Greg
Reply

  • I have seen the authentication timeout set that high - but you shouldn't need to.  When you log in with browser authentication it should open up a new tab with your login information and a logout button.  If you do not have this then please check any pop-up blockers.  As long as this tab is open you should not be automatically logged out.  The screwy way it works is that after that tab is closed it starts the "authentication timeout" timer.


    On my client, the browswer auth opens a "pop-up" browser window, not a tab.  The problem I think I was having with my original post is that most browsers are set to block pop-ups, so I never saw the browser authentication tab you are talking about.  I just now allowed pop-ups and am seeing it for the first time.

    Is there a setting somewhere so that this browser authentication opens in a tab and now a pop-up window?  I don't wanna go around to every client and enable pop-ups

    Greg
Children
No Data