做ssl解密
在ge3口上开启解密策略,记录审计日志。
图1-14 解密策略配置举例组网图
(1) 配置HTTPS对象
在导航栏中选择“策略配置>对象管理>URL对象>HTTPS对象”,单击<新建>按钮,进入HTTPS对象配置界面,如图1-15所示。
图1-15 HTTPS对象配置界面
(2) 生成CA证书
如图1-16所示,进入“策略配置>对象管理>CA服务器>根CA配置管理”,点击<生成CA根证书>。
图1-16 生成CA根证书
如图1-17所示,在生成CA证书以后,导出证书。.
(3) 导入本地证书
在导航栏中选择“策略配置>对象管理>本地证书>证书>本地证书”,单击<导入>按钮,进入导入证书配置界面,如图1-18所示。
(4) 启用审计策略。
在导航栏中选择“策略配置 > 审计策略”,单击<新建>按钮,进入审计策略配置界面,选择所有审计对象,如图1-19所示。
(5) 配置解密策略
在导航栏中选择“策略配置>SSL解密策略”,单击<新建>按钮,进入解密策略配置界面,如图1-20所示。
(6) 引用证书
在解密策略显示界面引用生成的证书“https.cer”,如图1-21所示。
进入“数据中心>日志中心>审计日志”,查看搜索引擎日志,如图1-22所示。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论