Risolvere gli errori di ispezione TLS

Questa pagina descrive come diagnosticare e risolvere i problemi comuni che potrebbero verificarsi quando abiliti l'ispezione TLS per Secure Web Proxy.

L'ispezione TLS è abilitata, ma il traffico è bloccato

Per risolvere il problema, segui questi passaggi:

  1. Assicurati di aver concesso le autorizzazioni IAM (Identity and Access Management) necessarie al service account nel tuo Google Cloud progetto in modo che possa accedere a Certificate Authority Service.

  2. Verifica di aver definito un ApplicationMatcher valido utilizzando il linguaggio di corrispondenza CEL per identificare correttamente il traffico per la decriptazione.

  3. Verifica che i tuoi dispositivi client considerino attendibile il pool di CA (Certificate Authority) utilizzato dall'istanza di Secure Web Proxy. Senza questa attendibilità, le connessioni possono essere terminate con errori di handshake SSL/TLS.

Passaggi successivi