Contents

Temas Relacionados

Acerca del Proxy HTTPS

HTTPS (Protocolo de Transferencia de Hipertexto sobre Nivel de Seguridad de la Conexión o HTTP sobre SSL) es un protocolo de solicitud/respuesta entre clientes y servidores utilizado para comunicaciones y transacciones seguras. Puede utilizar el proxy HTTPS para asegurar un servidor web protegido por su Firebox, o para examinar el tráfico HTTPS solicitado por clientes en su red. De forma predeterminada, cuando el cliente HTTPS inicia una solicitud, establece una conexión del TCP(Protocolo de Control de Transmisión) en el puerto 443. La mayoría de los servidores HTTPS detectan solicitudes en el puerto 443.

HTTPS es más seguro que HTTP ya que HTTPS usa un certificado digital para cifrar y descifrar solicitudes de página de usuarios así como también páginas que son devueltas por el servidor web. Debido a que el tráfico HTTPS está cifrado, el dispositivo Firebox debe descifrarlo antes de poder examinarlo. Después de examinar el contenido, el Firebox cifra el tráfico con un certificado y lo envía al destino previsto.

Puede exportar el certificado predeterminado creado por su dispositivo Firebox para esta función o importar un certificado para que el dispositivo lo use. Si se usa el Proxy HTTPS para examinar el tráfico web solicitado por los usuarios de la red, se recomienda exportar el certificado predeterminado y distribuirlo a cada usuario para que no reciban advertencias del explorador acerca de certificados que no son de confianza. Si usa el Proxy HTTPS para asegurar un servidor web que acepte solicitudes de una red externa, se recomienda importar el certificado del servidor web existente por la misma razón.

Cuando un cliente o servidor HTTPS usa un puerto distinto del puerto 443 en su organización, se puede usar el Proxy TCP/UDP para transmitir el tráfico al Proxy HTTPS. Para más información sobre el proxy TCP/UDP, consulte Acerca del Proxy TCP/UDP.

Para agregar el proxy HTTPS a su configuración de Firebox, consulte Agregar una Política de Proxy a la Configuración.

Qué Acción de Proxy Usar

Cuando configura una política de proxy, debe seleccionar una acción de proxy apropiada para la política. Para una política de proxy que permite conexiones desde sus clientes internos hacia Internet, use la acción de proxy Cliente. Para una política de proxy que permite conexiones a sus servidores internos desde Internet, use la acción de proxy Servidor.

Las acciones de proxy predefinidas como Estándar adjuntas al nombre de la acción de proxy incluyen los ajustes estándar recomendados que reflejan las últimas tendencias de tráfico de red de Internet.

En Fireware v11.12 y posterior, el Web Setup Wizard y el WSM Quick Setup Wizard agregan automáticamente una política de proxy HTTPS que usa la acción de proxy Default-HTTPS-Client. La acción de proxy Default-HTTPS-Client se basa en la acción de proxy HTTPS-Client.Standard y habilita los servicios de suscripción bajo licencia en la llave de licencias cuando se ejecutó el asistente de instalación. Si agrega una nueva política de proxy HTTPS, la acción de proxy Default-HTTPS-Client podría ser una mejor opción que la acción de proxy HTTPS-Client.Standard. Para obtener más información sobre la acción de proxy Default-HTTPS-Client, consulte Políticas y Ajustes Predeterminados del Setup Wizard.

Configurar el HTTPS-Proxy

Si habilita WebBlocker en una acción de proxy HTTPS, pero no habilita la inspección de contenido, los usuarios no ven un deny message cuando WebBlocker rechaza el contenido. Para obtener más información, consulte Proxy HTTPS: WebBlocker.

Ver también

Acerca de Políticas de Proxy y ALG

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica