Fehler bei der TLS-Prüfung beheben

Auf dieser Seite wird beschrieben, wie Sie häufige Probleme diagnostizieren und beheben, die auftreten können, wenn Sie die TLS-Prüfung für Secure Web Proxy aktivieren.

Die TLS-Prüfung ist aktiviert, aber der Traffic wird blockiert

So beheben Sie das Problem:

  1. Achten Sie darauf, dass Sie dem Dienstkonto in Ihrem Google Cloud -Projekt die erforderlichen IAM-Berechtigungen (Identity and Access Management) gewährt haben, damit es auf den Certificate Authority Service zugreifen kann.

  2. Prüfen Sie, ob Sie einen gültigen ApplicationMatcher definiert haben. Verwenden Sie dazu die CEL-Matcher-Sprache, um den Traffic für die Entschlüsselung richtig zu identifizieren.

  3. Prüfen Sie, ob Ihre Clientgeräte dem Zertifizierungsstellenpool vertrauen, der von Ihrer Secure Web Proxy-Instanz verwendet wird. Andernfalls können Verbindungen mit SSL/TLS-Handshake-Fehlern beendet werden.

Nächste Schritte