Résoudre les erreurs d'inspection TLS

Cette page explique comment diagnostiquer et résoudre les problèmes courants qui peuvent survenir lorsque vous activez l'inspection TLS pour le proxy Web sécurisé.

L'inspection TLS est activée, mais le trafic est bloqué

Pour résoudre ce problème, procédez comme suit :

  1. Assurez-vous d'avoir accordé les autorisations IAM (Identity and Access Management) nécessaires au compte de service dans votre projet Google Cloud afin qu'il puisse accéder à Certificate Authority Service.

  2. Vérifiez que vous avez défini un ApplicationMatcher valide en utilisant le langage de correspondance CEL pour identifier correctement le trafic à déchiffrer.

  3. Vérifiez que vos appareils clients font confiance au pool d'autorités de certification (AC) utilisé par votre instance Secure Web Proxy. Sans cette confiance, les connexions peuvent être interrompues avec des erreurs d'établissement de liaison SSL/TLS.

Étapes suivantes