acg对于加密类型的邮件还有https等,是如何进行解密审计的。
(0)
最佳答案
需要ssl解密功能解密,原理参考:
由于SSL流量是加密传输的,设备无法对加密的数据进行深度安全检测、审计等。所以HTTPS解密的本质就是对通过设备的报文进行SSL代理,本设备可通过配置解密策略来实现对所需要的流量进行SSL代理。
图1-1 SSL代理功能示意图
如上图所示,设备将与解密策略过滤条件匹配成功的报文进行SSL代理,即分别与客户端和服务器建立SSL连接,然后对传输的报文先进行解密,再进行深度安全检测或者审计。完成流量审计后,对放行的报文重新进行加密,并发送到目的服务器。
(0)
您好,终端用户必须要安装ACG的证书才能正常被ACG审计https的流量
(0)
https://www.h3c.com/cn/d_202109/1462209_30005_0.htm
知道要安装证书,但是不知道过程原理
客户端发送的请求数据会被对称密钥加密后发送给服务器,服务器再使用相同的对称密钥进行解密,获取请求数据。 同样地,服务器返回的数据也会被对称密钥加密后发送给客户端,客户端再使用相同的对称密钥进行解密,获取响应数据。
https://www.h3c.com/cn/d_202109/1462209_30005_0.htm
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明