Configuration de l'analyse des connexions chiffrées dans Web Console

Dans Web Console, vous pouvez configurer les paramètres d'analyse des connexions chiffrées dans les propriétés de la stratégie (Paramètres de l'application → Paramètres générauxParamètres réseau).

Paramètres d'analyse des connexions chiffrées

Paramètre

Description

Analyse des connexions chiffrées activée/désactivée

Ce bouton bascule active ou désactive l'analyse des connexions chiffrées.

Le bouton bascule est activé par défaut.

Certificats racines de confiance

Le lien Administrer les certificats racines de confiance ouvre la fenêtre Certificats racines de confiance, dans laquelle vous pouvez configurer la liste des certificats de confiance. Les certificats de confiance sont utilisés lors de l'analyse des connexions chiffrées.

Navigation vers un domaine dont le certificat n'est pas fiable

Vous pouvez sélectionner l'action que l'application entreprendra lors du déplacement vers un domaine avec un certificat non approuvé :

  • Autoriser (valeur par défaut) : autoriser la connexion à un domaine avec un certificat douteux.
  • Bloquer : bloquer la connexion à un domaine avec un certificat douteux.

Accéder à un domaine avec une erreur lors de l'analyse des connexions chiffrées

Vous pouvez sélectionner l'action que l'application entreprendra lors du déplacement vers un domaine avec une erreur lors de la vérification des connexions sécurisées :

  • Autoriser et ajouter un domaine aux exclusions (valeur par défaut) : ajouter le domaine qui a généré l'erreur à la liste des domaines comportant des erreurs d'analyse et ne pas surveiller le trafic réseau chiffré lors de la visite de ce domaine.
  • Bloquer : bloquer la connexion à un domaine avec une erreur d'analyse.

Stratégie de vérification du certificat

Vous pouvez choisir la manière dont l'application vérifie les certificats :

  • Vérification locale : l'application n'utilise pas Internet pour vérifier un certificat.
  • Vérification complète (valeur par défaut) : l'application utilise Internet pour vérifier et télécharger les chaînes manquantes qui sont nécessaires pour vérifier un certificat.

Domaines de confiance

Le lien Configurer les domaines de confiance ouvre la fenêtre Domaines de confiance, dans laquelle vous pouvez configurer la liste des noms de domaine de confiance.

Contrôler tous les ports réseau

Si cette option est sélectionnée, l'application surveille tous les ports réseau.

Contrôler uniquement les ports réseau sélectionnés

Si cette option est sélectionnée, l'application ne vérifie que les ports réseau indiqués dans l'option Ports contrôlés.

Cette option est la sélection par défaut.

Ports contrôlés

Cliquez sur le lien Configurer les paramètres des ports réseau pour ouvrir la fenêtre Ports contrôlés, où vous pouvez préciser les ports réseau que l'application vérifiera.

Haut de page