SonicOS 7 DPI-SSL
DPI-SSL/TLS クライアントの配備
一般に、DPI-SSL/TLS クライアントの配備シナリオは、LAN 上のクライアントが WAN 上のコンテンツを参照するときに HTTPS トラフィックを検査するために使用します。このシナリオでは、ファイアウォールは検査対象のコンテンツに対する証明書と秘密鍵を所持していないのが普通です。装置は、DPI-SSL 検査を実行した後で、リモート サーバから送信された証明書を書き直し、新規に生成したこの証明書に署名します。これには、クライアント DPI-SSL の設定で指定した証明書が使用されます。既定では、これはファイアウォールの認証局 (CA) の証明書ですが、別の証明書を指定することもできます。証明書の信頼のエラーを防ぐために、ユーザに対しては、ブラウザの信頼済み証明書の一覧にこの証明書を追加するよう指示する必要があります。
Was This Article Helpful?
Help us to improve our support portal