Для всех остальных механизмов веб-фильтрации нам потребуется SSL/TLS инспекция.
Для SSL/TLS инспекции нам необходимо выпустить два сертификата:- Корневой RSA сертификат;
- Промежуточный сертификат для SSl/TLS инспекции
Данные сертификаты нужны для осуществления атаки Man in the middle (MITM). Она же «человек посередине».
Континент 4 NGFW перехватывает запрос пользователя и поднимает сессию от себя до адреса назначения. Со своим сертификатом он возвращает пользователю ответ, что позволяет изучить содержимое зашифрованных пакетов и принять решение о фильтрации.
Первоначальная цель MITM — атака на защиту доставки данных.
SSL/TLS-инспекция со стороны некоторых ресурсов будет восприниматься именно как атака, против которых имеется защитный механизм — репозиторий глобальных доверенных сертификатов. Конечный ресурс может распознать подмену сертификата и заблокировать доступ. К таким ресурсам, как правило, относятся репозитории обновления ПО, банки и специфичные сайты. Решить эту проблему можно, добавив ресурс в список исключений для SSL/TLS-инспекции.
На момент написания статьи Континент 4 NGFW поддерживает SSL/TLS инспекцию для версий TLS 1.0−1.3Корневой сертификат мы уже выпустили для системы мониторинга, поэтому приступим сразу к выпуску сертификата SSL/TLS-инспекции.
Переходим «Администрирование» — «Сертификаты» — «Промежуточные центры сертификации».
- Тип сертификат: SSL/TLS-инспекция
- Содержимое: произвольно
- Корневой сертификат: созданный ранее корневой RSA сертификат