Acerca del Proxy HTTPS

HTTPS (Protocolo de Transferencia de Hipertexto sobre Nivel de Seguridad de la Conexión o HTTP sobre SSL) es un protocolo de solicitud/respuesta entre clientes y servidores utilizado para comunicaciones y transacciones seguras. Puede utilizar el proxy HTTPS para asegurar un servidor web protegido por su Firebox, o para examinar el tráfico HTTPS solicitado por clientes en su red. De forma predeterminada, cuando el cliente HTTPS inicia una solicitud, establece una conexión del TCP (Protocolo de Control de Transmisión) en el puerto 443. La mayoría de los servidores HTTPS detectan solicitudes en el puerto 443.

HTTPS es más seguro que HTTP porque HTTPS usa un certificado digital para asegurar una conexión, validar la identidad del servidor web e intercambiar la clave compartida. Luego, el Firebox puede cifrar y descifrar el tráfico HTTPS. Cifra y descifra las solicitudes de página del usuario, así como las páginas que devuelve el servidor web. El Firebox debe descifrar una página antes de que pueda examinarse. Después de examinar el contenido, el Firebox cifra el tráfico con un certificado y lo envía al destino previsto.

Puede exportar el certificado predeterminado creado por su dispositivo Firebox para esta función o importar un certificado para que el dispositivo lo use. Si se usa el Proxy HTTPS para examinar el tráfico web solicitado por los usuarios de la red, se recomienda exportar el certificado predeterminado y distribuirlo a cada usuario para que no reciban advertencias del explorador acerca de certificados que no son de confianza. Si usa el Proxy HTTPS para asegurar un servidor web que acepte solicitudes de una red externa, se recomienda importar el certificado del servidor web existente por la misma razón.

Cuando un cliente o servidor HTTPS utiliza un puerto diferente al puerto 443 en su organización, le recomendamos que cree una política personalizada para el puerto que necesita. Utilice el proxy-HTTPS como plantilla para crear esta política. Para más información, consulte Agregar una Política de Proxy a la Configuración.

Qué Acción de Proxy Usar

Cuando configura una política de proxy, debe seleccionar una acción de proxy apropiada para la política. Para una política de proxy que permite conexiones desde sus clientes internos hacia Internet, use la acción de proxy Cliente. Para una política de proxy que permite conexiones a sus servidores internos desde Internet, use la acción de proxy Servidor.

Las acciones de proxy predefinidas como Estándar adjuntas al nombre de la acción de proxy incluyen los ajustes estándar recomendados que reflejan las últimas tendencias de tráfico de red de Internet.

Es importante seleccionar la acción de proxy correcta para las conexiones HTTPS entrantes o salientes a fin de que el proxy utilice el certificado adecuado. Las acciones de proxy HTTPS-Client utilizan el certificado CA de la Autoridad de Proxy saliente. Las acciones de proxy HTTPS-Server utilizan el certificado del servidor web del Servidor Proxy.

En Fireware v11.12 y superior, el Web Setup Wizard y el WSM Quick Setup Wizard agregan automáticamente una política de proxy HTTPS que usa la acción de proxy Default-HTTPS-Client. La acción de proxy Default-HTTPS-Client se basa en la acción de proxy HTTPS-Client.Standard y habilita los servicios de suscripción bajo licencia en la llave de licencia cuando se ejecutó el asistente de instalación. Si agrega una nueva política de proxy HTTPS, la acción de proxy Default-HTTPS-Client podría ser una mejor opción que la acción de proxy HTTPS-Client.Standard. Para obtener más información sobre la acción de proxy Default-HTTPS-Client, consulte Políticas y Ajustes Predeterminados del Asistente Setup Wizard.

Configurar el HTTPS-Proxy

Si habilita WebBlocker en una acción de proxy HTTPS, pero no habilita la inspección de contenido, los usuarios no ven un deny message cuando WebBlocker rechaza el contenido. Sin inspección de contenido, la protección es menos completa. WebBlocker solo puede ver el nombre común o la información del dominio del nombre del servidor, no la URL. Para más información, consulte Proxy HTTPS: WebBlocker.

Ver También

Acerca de las Políticas de Proxy y ALG