Création d'une règle SSL

13 décembre 2023

ID 186343

Pour créer une règle SSL, procédez comme suit :

  1. Dans la fenêtre de l'interface Internet de l'application, sélectionnez la section ParamètresServeur proxy intégréRègles SSL.
  2. Cliquez sur le bouton Ajouter une règle.

    La fenêtre Ajouter une règle s'ouvre.

  3. Dans la liste Action qui apparaît, sélectionnez l'action que l'application effectuera sur les connexions SSL :
    • Tunnel.

      L'application n'interceptera pas les requêtes CONNECT satisfaisant aux conditions définies. Ces requêtes ne seront pas prises en compte dans les statistiques sur le trafic traité dans la section Tableau de bord.

      À cet égard, les règles de protection, ainsi que les critères suivants de filtrage des règles d'accès peuvent ne pas s'appliquer : Type de MIME du message HTTP, Type de MIME de la partie message HTTP, Taille du fichier, Méthode HTTP.

    • Tunnel with SNI check.

      L'application n'interceptera pas les requêtes CONNECT satisfaisant aux conditions définies et pour lesquelles l'analyse SNI a été définie. Ces requêtes ne seront pas prises en compte dans les statistiques sur le trafic traité dans la section Tableau de bord.

      À cet égard, les règles de protection, ainsi que les critères suivants de filtrage des règles d'accès peuvent ne pas s'appliquer : Type de MIME du message HTTP, Type de MIME de la partie message HTTP, Taille du fichier, Méthode HTTP.

    • Bump.

      L'application interceptera les requêtes CONNECT satisfaisant aux conditions définies et analysera le contenu des connexions chiffrées.

    • Terminate.

      L'application bloquera les requêtes CONNECT satisfaisant aux conditions définies.

    Pour les services ne prenant pas en charge les requêtes CONNECT, il est recommandé de sélectionner l'action Tunnel. Lors de l'application de l'action Bump et Tunnel with SNI check, la connexion SSL peut être bloquée en cas d'erreur d'interception.

    Par défaut, l'action Tunnel est indiquée.

  4. Dans le bloc de paramètres Source, cliquez sur le bouton Ajouter.
  5. Dans la liste affichée, sélectionnez un critère de filtrage pour la source de la connexion :
    • Adresses IP.
    • User agent.
  6. Dans le bloc de paramètres Destination, cliquez sur le bouton Ajouter.
  7. Dans la liste affichée, sélectionnez un critère de filtrage pour la destination de la connexion :
    • Adresses IP.
    • Nom de l'hôte.
  8. Dans le champ Ports, saisissez un ou plusieurs ports de destination.

    La règle s'appliquera uniquement aux connexions utilisant les ports indiqués.

  9. Saisissez le nom de la règle de contournement dans le champ Nom.
  10. Si nécessaire, indiquez n'importe quelle information supplémentaire sur la règle dans le pôle Commentaire.
  11. Activez ou désactivez l'utilisation de la règle à l'aide du commutateur État.
  12. Cliquez sur le bouton Ajouter.

La règle SSL est créée et s'affiche dans le tableau sous l'onglet Règles SSL.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.