Включение и выключение расшифровки SSL-соединений

Перед включением расшифровки SSL-соединений нужно убедиться, что добавлен корневой сертификат.

Чтобы включить или выключить расшифровку SSL-соединений:

  1. В главном меню Консоли Open Single Management Platform перейдите в раздел Приложения и сервисыNGFW.

    Откроется вкладка Политика.

  2. и выберите Инспектирование SSL Общее.
  3. Установите переключатель Расшифровать зашифрованные соединения в положение Вкл или Выкл. По умолчанию расшифровка SSL-трафика выключена.
  4. Если вы включили расшифровку SSL-соединений, в раскрывающемся списке Минимальная поддерживаемая версия TLS для расшифровки выберите версию протокола TLS/SSL, чтобы блокировать соединения по протоколу TLS/SSL ниже этой версии.

    Вы можете задать только минимальную поддерживаемую версию протокола. Чтобы обеспечить максимальную безопасность, мы рекомендуем устанавливать версию TLS-протокола не ниже 1.2.

    Если соединение устанавливается по протоколу версии ниже выбранной, такое соединение блокируется и Kaspersky NGFW отправляет TCP RST в обе стороны.

  5. Примените изменения к политике OSMP, нажав на кнопку Применить и отправить.

Расшифровка SSL-соединений включена или выключена.

Чтобы расшифровка трафика работала, необходимо создать правила расшифровки.

В начало