如何在 Network Security Sensor 上启用 SSL 解密
技术文章 ID:
KB70768
上次修改时间: 2021/01/26
上次修改时间: 2021/01/26
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
如何在 Network Security Sensor 上启用 SSL 解密
技术文章 ID:
KB70768
上次修改时间: 2021/01/26 环境McAfee Network Security Platform Manager 软件
McAfee Network Security Platform Sensor 软件 解决方案重要说明:在执行本文中的步骤之前,8.3 用户应注意,如果您的证书已过期,Network Security Manager (NSM) 不会发出警告,仍将推送给 Sensor。 在 Manager 中,您甚至可以看到过期的证书显示为有效。
这是预期行为,因为 NSM 不会检查导入的 SSL 证书的有效性。 如此一来,即使证书已过期(如果您的网站使用的是过期证书),Sensor 仍可以解密 SSL 流量。 但 NSM 已经过增强,当导入过期证书时会发出警告。 该增强功能包含在修补程序 8.3.7.32.1 中,可向技术支持获取。 该版本含有增强功能,当在 NSM 中导入过期的 SSL 证书时,系统会显示警告。 注意:该增强功能包含在 8.3 的所有后续版本中。 要查看是否有更高的版本可用,请在文章 KB55448 中查看当前 Network Security Platform 软件版本信息.
相关信息注意:McAfee 建议 Sensor 管理员阅读适合您的 NSP 版本的 IPS 配置手册。
McAfee 产品软件、升级、维护版本及文档均可从产品下载站点 (http://www.mcafee.com/us/downloads/downloads.aspx) 获取。
注意:您需要提供有效的授权号才能进行访问。 KB56057 为您提供有关产品下载站点的其他信息以及获取某些产品的其他位置。 要联系技术支持,请登录 ServicePortal 并转至“创建服务请求”页面 (https://support.mcafee.com/ServicePortal/faces/serviceRequests/createSR):
免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|