在管理控制台中配置加密连接扫描

在管理控制台中,您可以在策略属性常规设置网络设置)中配置加密连接扫描的设置。

加密连接扫描设置

设置

描述

启用加密连接扫描

此复选框启用或禁用加密连接扫描。

默认选中该复选框。

访问包含不受信任的证书的域

在下拉列表中,您可以选择访问具有不受信任证书的域时应用程序将执行的操作:

  • 允许”(默认值)— 允许连接到具有不受信任证书的域。
  • 阻止”— 阻止连接到具有不受信任证书的域。

访问具有加密连接扫描错误的域

在下拉列表中,您可以选择访问存在加密连接扫描错误的域时应用程序将执行的操作:

  • 允许并向排除项添加域”(默认值)— 将导致错误的域添加到存在扫描错误的域列表中,并且在访问此域时不扫描加密的网络流量。
  • 阻止”— 阻止连接到存在扫描错误的域。

证书验证策略

在此下拉列表中,您可以选择应用程序验证证书的方式:

  • 本地检查:应用程序不通过互联网来验证证书。
  • 完全检查(默认值):应用程序通过互联网检查和下载验证证书所需的缺失链。

受信任域

这组设置包含“配置”按钮,用于打开“受信任域”窗口,您可以在其中配置受信任的域名列表。

受信任的根证书

这组设置包含“配置”按钮,用于打开“受信任的根证书”窗口,您可以在其中配置受信任的根证书列表。执行加密连接扫描时使用受信任的证书。

网络端口设置

这组设置包含配置按钮。单击此按钮将打开“被监控的端口”窗口。

页面顶部