下一代防火墙AF 【AF】SSL解密导致网站无法访问

【AF】SSL解密导致网站无法访问

更新时间:2023-06-13 23:17:27
配置了SSL解密后,HTTPS站点访问异常,外网打不开站点,内网可正常访问;
获取客户网络环境 服务器-交换机-负载设备-AF设备-公网环境-客户端;
其中AF透明部署配置WAF与SSL解密,负载设备对内网站点进行SSL卸载;
内网用户可通过负载代理地址访问站点,但公网客户端访问异常;
公网测试并通过防火墙界面的“抓包取证”获取异常数据包,可定义公网测试客户端IP进行过滤;
wireshark分析数据包发现,存在服务发送给客户端的ssl协商失败的报文,推断为加密算法不兼容导致;
查看负载算法,当前只勾选了TLS1.1;
SSL协商算法不兼容导致
目前防火墙暂不能通过界面修改SSL解密算法,可由负载方进行调整解决,同时勾选TLS1.0、TLS1.1、TLS1.2;