TLS インスペクション エラーのトラブルシューティング

このページでは、Secure Web Proxy の TLS インスペクションを有効にする際に発生する可能性のある一般的な問題を診断して解決する方法について説明します。

TLS インスペクションが有効になっているが、トラフィックがブロックされている

この問題を解決するには、次の手順を行います。

  1. Google Cloud プロジェクトのサービス アカウントに、Certificate Authority Service にアクセスできるように必要な Identity and Access Management(IAM)権限が付与されていることを確認します。

  2. CEL マッチャー言語を使用して、有効な ApplicationMatcher を定義し、復号するトラフィックを正しく識別していることを確認します。

  3. クライアント デバイスが Secure Web Proxy インスタンスで使用する認証局(CA)プールを信頼していることを確認します。この信頼がないと、SSL/TLS ハンドシェイク エラーで接続が終了する可能性があります。

次のステップ