Na interface da web do aplicativo, selecione a seção Configurações → Servidor proxy incorporado → Regras SSL.
Clique em Adicionar regra.
A janela Adicionar regra é aberta.
Na lista suspensa Ação, selecione a ação que o aplicativo executará na conexão SSL:
Tunnel.
O aplicativo não interceptará solicitações CONNECT que atendam às condições definidas. Essas solicitações não serão levadas em consideração nas estatísticas sobre tráfego processado na seção Painel.
Ele pode também não aplicar regras de proteção e os seguintes critérios de filtragem e regras de acesso: Tipo MIME de mensagem HTTP, Tipo MIME de mensagem HTTP, File size, Método HTTP.
Tunnel with SNI check.
O aplicativo não interceptará solicitações CONNECT que satisfaçam as condições definidas e para as quais uma verificação SNI tiver sido executada. Essas solicitações não serão levadas em consideração nas estatísticas sobre tráfego processado na seção Painel.
Extensão do protocolo TLS que transmite o nome do site com o qual a conexão precisa ser estabelecida. O SNI é necessário em casos onde vários serviços operando sobre o protocolo HTTPS são hospedados pelo mesmo servidor físico e usam o mesmo endereço IP, mas cada serviço tem seu próprio certificado de segurança.
Ele pode também não aplicar regras de proteção e os seguintes critérios de filtragem e regras de acesso: Tipo MIME de mensagem HTTP, Tipo MIME de mensagem HTTP, File size, Método HTTP.
Bump.
O aplicativo interceptará solicitações CONNECT que atendam às condições definidas e analisará o conteúdo de conexões criptografadas.
Terminate.
O aplicativo bloqueará solicitações CONNECT que atendam às condições definidas.
Para serviços não compatíveis com a interceptação de solicitações CONNECT, é recomendado selecionar a ação Tunnel. Quando as ações Bump e Tunnel with SNI check são aplicadas, uma conexão SSL pode ser bloqueada devido a um erro de interceptação.
A ação Tunnel é definida por padrão.
No grupo de configurações Origem, clique em Adicionar.
Na lista suspensa exibida, selecione o critério de filtragem para a origem da conexão:
Caso tenha selecionado Endereço IP como critério de filtragem:
No campo à direita da lista suspensa, clique na área de entrada.
A janela Endereços IP é aberta.
Insira um ou mais endereços IP.
É possível especificar endereços IP em um dos seguintes formatos:
Endereço IPv4 (por exemplo, 172.16.5.6).
Sub-rede IPv4 com uma máscara na notação CIDR (por exemplo, 192.168.1.0/24).
Endereço IPv6 (por exemplo, 2001:0db8:85a3:0000:0000:8a2e:0370:7334).
Sub-rede IPv6 com uma máscara na notação CIDR (por exemplo, fc00::/7).
Ao especificar múltiplos endereços IP, separe-os com um ponto e vírgula ou uma nova linha.
Clique em Adicionar.
Os endereços IP adicionados são exibidos na tabela abaixo do campo de entrada. Se o valor inserido tiver um formato inválido, o ícone aparecerá no lado esquerdo dele. É possível modificar esse endereço usando o botão na parte direita da linha.
Caso tenha selecionado Endereço IP como critério de filtragem:
No campo à direita da lista suspensa, clique na área de entrada.
A janela Endereços IP é aberta.
Insira um ou mais endereços IP.
É possível especificar endereços IP em um dos seguintes formatos:
Endereço IPv4 (por exemplo, 172.16.5.6).
Sub-rede IPv4 com uma máscara na notação CIDR (por exemplo, 192.168.1.0/24).
Endereço IPv6 (por exemplo, 2001:0db8:85a3:0000:0000:8a2e:0370:7334).
Sub-rede IPv6 com uma máscara na notação CIDR (por exemplo, fc00::/7).
Ao especificar múltiplos endereços IP, separe-os com um ponto e vírgula ou uma nova linha.
Clique em Adicionar.
Os endereços IP adicionados são exibidos na tabela abaixo do campo de entrada. Se o valor inserido tiver um formato inválido, o ícone aparecerá no lado esquerdo dele. É possível modificar esse endereço usando o botão na parte direita da linha.
Caso tenha selecionado Nome do host como critério de filtragem:
No campo à direita da lista suspensa, clique na área de entrada.
A janela Nomes de host é aberta.
Insira um ou mais nomes de host.
Ao especificar múltiplos nomes, separe-os com um ponto e vírgula ou uma nova linha.
Para permitir subdomínios, use um ponto no começo do valor. Neste caso, você não pode especificar subdomínios como registros individuais porque esses registros podem levar a erros do servidor proxy. Por exemplo, se você indicou .example.org, não deve adicionar o registro abc.example.org.
Clique em Adicionar.
Os nomes de host adicionados são exibidos na tabela abaixo do campo de entrada.
Caso deseje que o filtro inclua todos os subdomínios do nome especificado, marque a caixa de seleção Incluir subdomínios.
Caso você tenha inserido um nome de host com um ponto no início do valor, a caixa de seleção Incluir subdomínios será marcada automaticamente.
Clique em Salvar.
No campo Portas, insira uma ou mais portas de destino.
A regra será aplicada apenas em conexões que usam as portas definidas.
Na caixa Nome, digite o nome da regra.
Se necessário, forneça informações adicionais sobre a regra no campo Comentário.
Ative ou desative o uso da regra usando o botão Status.
Clique em Adicionar.
A regra SSL será criada e exibida na tabela na guia Regras SSL.