怎么進(jìn)行SSL證書檢測

2022-10-04    分類: 網(wǎng)站建設(shè)

當(dāng)FortiGate對流量進(jìn)行完整的SSL證書檢測時,瀏覽器將收到安全證書警告,這是由于當(dāng)使用完整的SSL證書檢測時,F(xiàn)ortiGate模擬發(fā)起SSL會話的接收者,然后解密并檢查內(nèi)容。 FortiGate然后重新加密內(nèi)容,通過冒充發(fā)件人在FortiGate和收件人之間創(chuàng)建一個新的SSL會話,并將內(nèi)容發(fā)送給最終用戶。 這與“中間人”攻擊中使用的過程相同,這就是為什么用戶的設(shè)備可能會顯示安全證書警告。

SSL證書

通常,當(dāng)用戶收到安全證書警告時,他們只需選擇繼續(xù)而不需要理解錯誤發(fā)生的原因,為了避免鼓勵這種習(xí)慣,您可以防止警告首先出現(xiàn)。如果你使用企業(yè)域中可信的專用CA,你可以在FortiGate上生成CSR,從可信專用CA申請SSL證書,將證書導(dǎo)入FortiGate并配置FortiGate,由于在客戶端中信任了域的CA,這樣FortiGate使用這張證書進(jìn)行SSL證書檢測時客戶端將不會收到告警。

本文使用FortiAuthenticator模擬企業(yè)信任CA,并使用FortiOS5.6進(jìn)行展示。

1. 在FortiGate上生成證書請求

2. 填寫證書基本信息

3. 下載生成的證書請求

4. 將生成的證書請求下載到本地

5. 在FAC的Local CA中選擇導(dǎo)入 6. 選擇導(dǎo)入類型CSR,并上傳FortiGate上生成的CSR導(dǎo)入的文件

7. 下載被FAC簽名的本地證書

8. 將簽名完成的CRT文件下載到本地

9. 在FortiGate中導(dǎo)入CRT證書,選擇本地證書方式導(dǎo)入

10. 在SSL證書檢測選項中選擇上傳的新證書,大功搞成

11. 測試訪問baidu,未出現(xiàn)證書告警頁面

FAC的CA在電腦中受信任,F(xiàn)ortiGate使用FAC頒發(fā)的證書進(jìn)行SSL證書檢測時瀏覽器未出現(xiàn)證書告警。

分享題目:怎么進(jìn)行SSL證書檢測
當(dāng)前網(wǎng)址:http://m.kartarina.com/news35/201435.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供服務(wù)器托管、全網(wǎng)營銷推廣、企業(yè)網(wǎng)站制作電子商務(wù)網(wǎng)站改版、虛擬主機

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站建設(shè)網(wǎng)站維護(hù)公司
主站蜘蛛池模板: 亚洲AV无码久久寂寞少妇| 亚洲AV人无码激艳猛片| 亚洲伊人成无码综合网| 日韩电影无码A不卡| 亚洲中文字幕无码不卡电影| 亚洲AV成人无码天堂| 人妻老妇乱子伦精品无码专区| 亚洲av中文无码乱人伦在线咪咕 | 精品无码人妻一区二区三区| 蜜臀AV无码一区二区三区 | YW尤物AV无码国产在线观看| 人妻无码中文久久久久专区| 亚洲人成影院在线无码观看| 精品无码AV无码免费专区| 国内精品人妻无码久久久影院导航 | 午夜无码国产理论在线| 亚洲中久无码不卡永久在线观看| 亚洲av成人无码网站…| 少妇精品无码一区二区三区| 国产精品无码无卡无需播放器| 无码中文字幕一区二区三区| 久久午夜无码鲁丝片秋霞| 13小箩利洗澡无码视频网站免费 | 无码国内精品人妻少妇| 亚洲精品无码久久毛片| 无码人妻精品一区二区三区不卡| 亚洲av无码一区二区三区天堂古代| 国产精品毛片无码| 亚洲精品无码久久久久AV麻豆| 国产精品无码久久综合网| 在线观看无码不卡AV| 人妻丰满熟妞av无码区| 蜜芽亚洲av无码精品色午夜| 麻豆亚洲AV永久无码精品久久 | 亚洲一区二区三区无码国产| 亚洲AV无码一区二区乱孑伦AS| 亚洲色中文字幕无码AV| 特级做A爰片毛片免费看无码| 精品无码久久久久久久久久| 伊人久久无码中文字幕| 亚洲国产精品无码专区在线观看 |