Resolver erros de inspeção de TLS

Nesta página, descrevemos como diagnosticar e resolver problemas comuns que podem ocorrer ao ativar a inspeção TLS para o Secure Web Proxy.

A inspeção TLS está ativada, mas o tráfego está bloqueado

Para resolver esse problema, faça o seguinte:

  1. Confira se você concedeu as permissões necessárias do Identity and Access Management (IAM) à conta de serviço no projeto do Google Cloud para que ela possa acessar o Certificate Authority Service.

  2. Verifique se você definiu um ApplicationMatcher válido usando a linguagem de correspondência do CEL para identificar corretamente o tráfego para descriptografia.

  3. Verifique se os dispositivos clientes confiam no pool de autoridades certificadoras (ACs) usado pela sua instância do Secure Web Proxy. Sem essa confiança, as conexões podem ser encerradas com erros de handshake SSL/TLS.

A seguir