Contents

関連トピック

HTTPS プロキシについて

HTTPS (Hypertext Transfer Protocol over Secure Socket Layer または HTTP over SSL) は、セキュリティで保護された通信およびトランザクションを実現するためにクライアントとサーバーの間で使用される要求/応答プロトコルです。HTTPS プロキシを使用して、Firebox によって保護されている Web サーバーまたは Firebox を保護することができます。また、ネットワーク上のクライアントによって要求される HTTPS トラフィックを検査することができます。既定では、HTTPS クライアントが要求を開始するとき、ポート 443 で TCP (Transmission Control Protocol) 接続が確立されます。ほとんどの HTTPS サーバーは、ポート 443 で要求を待機します。

HTTPS は、デジタル証明書を使用して、ユーザーのページ要求と Web サーバーから返されるページを暗号化および復号化するため、HTTP よりも高いセキュリティを提供します。HTTPS トラフィックは暗号化されているため、Firebox はこれを検査する前に復号化する必要があります。コンテンツを検査した後、Firebox は証明書でトラフィックを暗号化して、対象とする送信先へ送信します。

この機能で、Firebox によって作成された既定の証明書をエクスポートすることができます。または、デバイスが使用できるように、証明書をインポートすることができます。ネットワーク上のユーザーによって要求される Web トラフィックを検査するためにHTTPS プロキシを使用する場合、ユーザーが信頼されない証明書についてブラウザ警告を受けないように、既定の証明書をエクスポートして各ユーザーへ分配することをお勧めします。外部のネットワークから要求を受け取る Web サーバーを保護するために HTTPS プロキシを使用する場合は、現在の Web サーバー証明書をインポートすることをお勧めします。

組織で HTTPS クライアントまたはサーバーでポート 443 以外のポートを使用する場合、TCP/UDP プロキシを使用して、トラフィックを HTTPS プロキシに中継します。TCP/UDP プロキシの詳細については、次を参照してください:TCP/UDP プロキシについて

Firebox 構成に HTTPS プロキシを追加する方法の詳細については、次を参照してください:構成にプロキシ ポリシーを追加する

どのプロキシ アクションを使用するか

プロキシ ポリシーを構成する際、ポリシーに適したプロキシ アクションを選択する必要があります。内部クライアントからインターネットへの接続を許可するプロキシ ポリシーの場合、クライアント プロキシ アクションを使用します。内部サーバーからインターネットへの接続を許可するポリシーの場合、サーバー プロキシ アクションを使用します。

プロキシ アクション名に Standard という用語が付加されている事前定義済みプロキシ アクションには、最新のインターネット ネットワーク トラフィックの傾向を反映した推奨標準設定が含まれています。

Fireware v11.12 以上では、Web Setup Wizard と WSM Quick Setup Wizard が、Default-HTTPS-Client プロキシ アクションを使用する HTTPS プロキシ ポリシーを自動的に追加します。Default-HTTPS-Client プロキシ アクションは、HTTPS-Client.Standard プロキシ アクションに基づいており、セットアップ ウィザードを実行したときに機能キーでライセンス付与されたサブスクリプション サービスを有効化します。新しい HTTPS プロキシ ポリシーを追加する場合、Default-HTTPS-Client プロキシ アクションのほうが HTTPS-Client.Standard プロキシ アクションより優れた選択肢かもしれません。Default-HTTPS-Client プロキシ アクションの詳細については、以下を参照してください。Setup Wizard の既定のポリシーと設定

HTTPS-プロキシを構成する

HTTP プロキシ アクションで WebBlocker は有効化しているが、コンテンツ インスペクションを使用しない場合、コンテンツが WebBlocker によって拒否された場合にユーザーに拒否メッセージが表示されません。詳細については、次を参照してください:HTTPS プロキシ:WebBlocker

関連情報

プロキシ ポリシーと ALG について

フィードバックの送信     サポートのリクエスト     全製品ドキュメント     技術検索