Mục tiêu
- Giải mã lưu lượng HTTPS từ LAN ra Internet.
- Giải mã lưu lượng HTTPS truy cập vào Web Server nội bộ.
- Theo dõi thông tin HTTPS trong Logs & Events.
Phần 1: HTTPS Inspection Outbound
Bước 1: Bật HTTPS Inspection
SmartConsole → Gateways & Servers → Double Click Security Gateway (SGW) → HTTPS Inspection- Tick Enable HTTPS Inspection
- Chọn Create Certificate
- Chọn Export Certificate
Bước 2: Cài chứng chỉ trên máy Client
Windows → Mở file .cer vừa export- Install Certificate
- Local Machine
- Place all certificates in the following store
- Chọn Trusted Root Certification Authorities
- Finish
Bước 3: Tạo Rule Inspection
Security Policies → HTTPS Inspection → Policy → Add RuleCấu hình:
- Source: LAN Network
- Destination: Internet
- Action: Inspect
Bước 4: Áp dụng Policy
- Publish
- Install Policy
Kiểm tra
Từ máy Client truy cập:Đang tải…
google.com
Phần 2: HTTPS Inspection Inbound
Bước 1: Import chứng chỉ Web Server
Gateways & Servers → Security Gateway → HTTPS Inspection → Server Certificates- Add
- Chọn file chứng chỉ Web Server (.p12)
Bước 2: Tạo Rule Inbound
Security Policies → HTTPS Inspection → Policy → Add RuleCấu hình:
- Source: Any
- Destination: Web_Server_Linux
- Action: Inspect
Bước 3: Cấu hình Static NAT
Objects → Web_Server_Linux → NAT- Tick Add automatic address translation rules
- Chọn Static NAT
- Nhập IP Public
Original IP: 192.168.2.10 Translated IP: 10.120.170.66
Bước 4: Áp dụng Policy
- Publish
- Install Policy
Kiểm tra
Truy cập:Đang tải…
10.120.170.66
Xem Log
Logs & Events- Tìm IP Web Server
- Nhấn F5
- Double Click log HTTPS Inspection
- URL
- TLS Version
- Certificate
- HTTPS Inspection Status
Kết quả
✓ HTTPS Outbound được giải mã.✓ HTTPS Inbound được giải mã.
✓ Truy cập Web Server qua IP NAT thành công.
✓ Theo dõi được thông tin HTTPS trong Logs & Events.
Đính kèm
Bài viết liên quan
Bài viết mới