Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Protection - Certificate Trust Check

Hello,

Is there a "easy" way to bypass an untrusted website that fails the HTTPS scanning certificate trust check? Like the warn setting when blocking categories? The certificate trust check is a great feature since I wouldn't know that the site's certificate is implemented badly when full decrypt and scan is turned on, but I don't want to create exceptions just to view the site (lazy home user here).

The website i'm trying to visit is https://www.wave.com/ and their SSL implementation is all kinds of screwed up according to ssl labs, but I still want to view their site. I'd like to know if there is an option to just press an acknowledgement button to bypass the warning. I put myself in the Bypass Users tab in Web Protection > Filtering Options section but I'm guessing it doesn't apply to this type of block page since I don't see anything to bypass the block page. What does the Bypass Users section do? The documentation page is a little vague; does it just let me go to the website category or am I presented with the block page and a button to continue onward? i.e. If i'm just blocking the suspicious category would blocking no longer apply to me because I put myself in the Bypass Users tab?

Thanks!


This thread was automatically locked due to age.
Parents
  • If you have bypass users configured then when you get to a block page there is a Unblock button.  If you click it you must log in as one of the users specified.  Not all types of Block pages can be bypassed.  SSL certificates cannot.  

    In this case on the page you have in the SS if you click on the "Add exception" link then enter in admin credentials (just like logging into WebAdmin) then an Exception is automatically added that will allow access to the site.  You can also manually create the Exception in WebAdmin, base it on the destination URL RegEx and Skip SSL Certificate Check.
Reply
  • If you have bypass users configured then when you get to a block page there is a Unblock button.  If you click it you must log in as one of the users specified.  Not all types of Block pages can be bypassed.  SSL certificates cannot.  

    In this case on the page you have in the SS if you click on the "Add exception" link then enter in admin credentials (just like logging into WebAdmin) then an Exception is automatically added that will allow access to the site.  You can also manually create the Exception in WebAdmin, base it on the destination URL RegEx and Skip SSL Certificate Check.
Children
No Data