Soluciona problemas relacionados con errores de inspección de TLS

En esta página, se describe cómo diagnosticar y resolver problemas comunes que pueden ocurrir cuando habilitas la inspección de TLS para Secure Web Proxy.

La inspección de TLS está habilitada, pero el tráfico está bloqueado

Para solucionar este problema, haz lo siguiente:

  1. Asegúrate de haber otorgado los permisos necesarios Identity and Access Management (IAM) a la cuenta de servicio en tu Google Cloud proyecto para que pueda acceder a Certificate Authority Service.

  2. Verifica que hayas definido un ApplicationMatcher válido con el lenguaje de comparador CEL para identificar correctamente el tráfico para el desencriptado.

  3. Verifica que tus dispositivos cliente confíen en el grupo de entidades certificadoras (CA) que usa tu instancia de Secure Web Proxy. Sin esta confianza, las conexiones se pueden finalizar con errores de protocolo de enlace SSL/TLS.

¿Qué sigue?