Proteger un Servidor HTTPS Privado

Para proporcionar una mejor experiencia de usuario, el proxy HTTPS no valida los certificados de solicitudes entrantes a un servidor HTTPS privado en su red. Los exploradores del cliente ven el certificado de Servidor Proxy configurado después de realizar la inspección de contenido.

Como seguridad adicional, recomendamos que importe el certificado de CA que se usa para firmar el certificado de servidor HTTPS, y luego importe este último con su llave privada asociada. Si el certificado CA usado para firmar el certificado del servidor HTTPS no es automáticamente de confianza, debe importar cada certificado de confianza en secuencia para que esta característica funcione correctamente. Después de haber importado todos los certificados, configure el Proxy HTTPS.

En Fireware v12.2 y superior, cuando configura las reglas de Nombre de Dominio para la inspección de contenido en el Proxy HTTPS entrante, puede elegir el certificado del Servidor Proxy para usar para ese dominio o usar el certificado del Servidor Proxy predeterminado. Esto le permite alojar varios servidores y aplicaciones web públicos diferentes detrás de un Firebox, y la capacidad que diferentes aplicaciones usen diferentes certificados para el tráfico HTTPS entrante.

Ver También

Acerca de los Certificados

Acerca del Proxy HTTPS

Usar Certificados con Inspección de Contenido de Proxy HTTPS

Resolver Problemas con Inspección de Contenido HTTPS

Administrar Certificados del Dispositivo (WSM)

Administrar Certificados del Dispositivo (Web UI)