En la interfaz web de la aplicación, seleccione la sección Configuración → Servidor proxy incorporado → Reglas SSL.
Haga clic en Añadir regla.
Se abrirá la ventana Añadir regla.
En la lista desplegable Acción, seleccione la acción que llevará a cabo la aplicación sobre la conexión SSL:
Tunnel.
La aplicación no interceptará las solicitudes CONNECT que satisfagan las condiciones definidas. Estas solicitudes no se tendrán en cuenta en las estadísticas sobre el tráfico procesado en la sección Panel.
También puede no aplicar las reglas de protección y los siguientes criterios de filtrado en reglas de acceso: Tipo MIME del mensaje HTTP, Tipo MIME de parte del mensaje HTTP, File size, Método HTTP.
Tunnel with SNI check.
La aplicación no interceptará las solicitudes CONNECT que cumplan con las condiciones definidas y para las que se haya realizado un control SNI. Estas solicitudes no se tendrán en cuenta en las estadísticas sobre el tráfico procesado en la sección Panel.
Extensión del protocolo TLS que transmite el nombre del sitio web con el que se debe establecer una conexión. La SNI es necesaria en los casos en que varios servicios que operan a través del protocolo HTTPS están alojados por el mismo servidor físico y usan la misma dirección IP, pero cada servicio tiene su propio certificado de seguridad.
También puede no aplicar las reglas de protección y los siguientes criterios de filtrado en reglas de acceso: Tipo MIME del mensaje HTTP, Tipo MIME de parte del mensaje HTTP, File size, Método HTTP.
Bump.
La aplicación interceptará las solicitudes CONNECT que satisfagan las condiciones definidas y analizará el contenido de las conexiones cifradas.
Terminate.
La aplicación bloqueará las solicitudes CONNECT que satisfagan las condiciones definidas.
Para los servicios que no admiten intercepciones de las solicitudes CONNECT, se recomienda seleccionar la acción Tunnel. Cuando se aplican las acciones Bump y Tunnel with SNI check, puede bloquearse una conexión SSL debido a un error de intercepción.
La acción Tunnel se define de forma predeterminada.
En el grupo de configuración Origen, haga clic en Añadir.
En la lista desplegable que aparece, seleccione el criterio de filtrado para el origen de la conexión:
Subred IPv6 con una máscara en notación CIDR (por ejemplo, fc00::/7).
Cuando especifique varias direcciones IP, sepárelas con un punto y coma o una nueva línea.
Haga clic en Añadir.
Las direcciones IP añadidas se muestran en la tabla debajo del campo de entrada. Si el valor ingresado tiene un formato no válido, el icono aparecerá a la izquierda. Puede modificar esta dirección con el botón en la parte derecha de la línea.
Subred IPv6 con una máscara en notación CIDR (por ejemplo, fc00::/7).
Cuando especifique varias direcciones IP, sepárelas con un punto y coma o una nueva línea.
Haga clic en Añadir.
Las direcciones IP añadidas se muestran en la tabla debajo del campo de entrada. Si el valor ingresado tiene un formato no válido, el icono aparecerá a la izquierda. Puede modificar esta dirección con el botón en la parte derecha de la línea.
Si seleccionó Nombre de host como el criterio de filtrado:
En el campo a la derecha de la lista desplegable, haga clic en el área de entrada.
Se abrirá la ventana Nombres de host.
Ingrese uno o varios nombres de host.
Cuando especifique varios nombres, sepárelos con un punto y coma o una nueva línea.
Para activar subdominios, utilice un punto al inicio del valor. En este caso, no puede especificar subdominios como registros individuales porque estos registros podrían provocar errores en el servidor proxy. Por ejemplo, si indica .example.org, no debe añadir el registro abc.example.org.
Haga clic en Añadir.
Los nombres de host añadidos se muestran en la tabla debajo del campo de entrada.
Si quiere que el filtro incluya todos los subdominios del nombre especificado, seleccione la casilla Incluir subdominios.
Si ingresó un nombre del host con un punto al inicio del valor, la casilla Incluir subdominios se seleccionará automáticamente.
Haga clic en Guardar.
En el campo Puertos, ingrese uno o varios puertos de destino.
La regla se aplicará solo a las conexiones que utilicen los puertos definidos.
En el cuadro Nombre, escriba el nombre de la regla.
Si es necesario, proporcione cualquier información adicional sobre la regla en el campo Comentario.
Active o desactive el uso de la regla mediante el botón Estado.
Haga clic en Añadir.
La regla SSL se creará y se mostrará en la tabla, en la pestaña Reglas SSL.