Página 1 de 1

Restringir https Fortigate 60b

Publicado: 10 Feb 2015, 15:21
por dpaz02
Buenos días Estimados!

Tengo una duda, hace un tiempo tenia bien definidas las políticas de bloqueo para muchas paginas, pero recientemente me he percatado que usuarios que tienen acceso a internet y bloqueadas paginas del estilo de YouTube pueden acceder a la pagina agregándole el https y les deja verlo sin problema.

Tengo un Fortigate 60b con el Firmware Version v4.0,build0511,120110 (MR3 Patch 4)

Tal vez me ayudan con esa duda y ver como podría restringir las web que utilizan https

Re: Restringir https Fortigate 60b

Publicado: 10 Feb 2015, 20:43
por cheo13
hola hay que activar inspecion ssl y vas a tener que cargar el certificado ssl de tu fortinet en los equipos

Re: Restringir https Fortigate 60b

Publicado: 10 Feb 2015, 21:58
por dcrosio
A partir de la version 5.X, para que filtre https debes activar la inspeccion ssl.

Como consecuencia de esto los equipos van a empezar a tirar un error de certificado ya que el certificado de tu Fortigate no esta cargado en los navegadores.
Descarga el certificado que dice xxxxx_proxy de tu Fortigate e instalalo en los equipos

Mira este link que tambien te puede servir

[Debes identificarte para poder ver enlaces.]

Re: Restringir https Fortigate 60b

Publicado: 18 Feb 2015, 15:57
por gabyrossi
HOla, no necesariamente debe cargar el certificado y usar el deep inspection.
SOlo si quiere hacer una inspeccion full. SI quiere algo intermedio puede usar la inspeccion del certificado.

revisa este link

[Debes identificarte para poder ver enlaces.]

saludos.