Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Best way to avoid certificate error?

Hi Guys,

What is the best way to avoid Certificate error when using Web Filtering and accessing https website?

Currently using transparent mode (no authentication for windows and SSO for IOS) when SSO was activated for windows, I was also getting errors regarding passthrough.fw-notify.net.

Can this be fixed by uploading a public certificate? Shouldn't it resolve to the fqdn of the UTM instead?


This thread was automatically locked due to age.
Parents
  • For WebAdmin, you can use the one that it comes with, or you can supply your own that is either self-signed or public and matches your FQDN.
    Management> WebAdmin Settings > HTTPS Certificate

    Something with a Subject Alternate Name of 127.0.0.1 seems a little odd to me.  I don't know if any of our certificates that we normally supply include this, I did a quick check and did not see any.  I see the WebAdmin certificate normally includes in the SAN a DNS Name and IP Address that is set to the UTM's IP.  This is so that you can get to WebAdmin via IP Address and have the certificate apply.
Reply
  • For WebAdmin, you can use the one that it comes with, or you can supply your own that is either self-signed or public and matches your FQDN.
    Management> WebAdmin Settings > HTTPS Certificate

    Something with a Subject Alternate Name of 127.0.0.1 seems a little odd to me.  I don't know if any of our certificates that we normally supply include this, I did a quick check and did not see any.  I see the WebAdmin certificate normally includes in the SAN a DNS Name and IP Address that is set to the UTM's IP.  This is so that you can get to WebAdmin via IP Address and have the certificate apply.
Children