排解 TLS 檢查錯誤

本頁說明如何診斷及解決為 Secure Web Proxy 啟用 TLS 檢查功能時可能發生的常見問題。

已啟用 TLS 檢查功能,但流量遭到封鎖

如要修正這個問題,請按照下列步驟操作:

  1. 請確認您已在 Google Cloud 專案中,授予服務帳戶必要的身分與存取權管理 (IAM) 權限,以便存取 Certificate Authority 服務。

  2. 請使用 CEL 比對器語言,確認您已定義有效的 ApplicationMatcher,以便正確識別要解密的流量。

  3. 確認用戶端裝置信任安全網頁 Proxy 執行個體使用的憑證授權單位 (CA) 集區;如果沒有這項信任關係,連線可能會因 SSL/TLS 交握錯誤而終止。

後續步驟