下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","解密访问站点的数据")}}

解密访问站点的数据

更新时间:2021-12-21

解密访问站点的数据适用于内网用户通过设备上网,对加密邮件和 HTTPS数据的解密场景。如下图所示:

『名称』:填写易于标识的策略的名称。

『区域』:选择访问公网的源区域。

『网络对象』:填写访问服务器的网络对象。

『业务类型』:选择解密访问站点的数据。

『解密范围』:可选择对推荐站点解密和所有站点解密。 如果选择对推荐站点解密,点击,从 URL 分类库选择需要解密的网站分类:

『用户浏览网页时提示用户安装根证书』:由于解密功能开启后,用户访问 https 网站会出现证书告警的提示,通过配置用户浏览网页时提示用户安装根证书,设置安装根证书下载链接的 URL,可以消除浏览的告警提示。

若URL 设置为www.baidu.com,配置后内网用户访问https://www.baidu.com会出现如下提示安装证书的页面:

内网用户下载安装受信任的证书后,再访问 https 网站,可消除浏览器的证书告警。