Size: a a a

Check Point Community (RUS)

2020 April 01

B

Black Cat in Check Point Community (RUS)
счас проверю
источник

B

Black Cat in Check Point Community (RUS)
но всё было нормально, сертификат  в репозитории просто мигрировался вместе с апгрэйдом
источник

SG

Sergey Golyak in Check Point Community (RUS)
у меня было так: шлюз 1400-й серии, какое-то правило HTTPS Inspection содержало его в Target, соответственно на нем была включена HTTPS Inspection. При инсталляции политики на другой шлюз (не 1400) показывалась эта ошибка. При этом ошибка указывала на правило, в котором этого шлюза вообще не было в Target-ах.
Если выключить на этом 1400 инспекцию HTTPS, политика на другой шлюз ставилась.
источник

B

Black Cat in Check Point Community (RUS)
Sergey Golyak
у меня было так: шлюз 1400-й серии, какое-то правило HTTPS Inspection содержало его в Target, соответственно на нем была включена HTTPS Inspection. При инсталляции политики на другой шлюз (не 1400) показывалась эта ошибка. При этом ошибка указывала на правило, в котором этого шлюза вообще не было в Target-ах.
Если выключить на этом 1400 инспекцию HTTPS, политика на другой шлюз ставилась.
спасибо
источник

C

Combot in Check Point Community (RUS)
Black Cat (0) увеличил репутацию Sergey Golyak (1)
источник

B

Black Cat in Check Point Community (RUS)
Sergey Golyak
у меня было так: шлюз 1400-й серии, какое-то правило HTTPS Inspection содержало его в Target, соответственно на нем была включена HTTPS Inspection. При инсталляции политики на другой шлюз (не 1400) показывалась эта ошибка. При этом ошибка указывала на правило, в котором этого шлюза вообще не было в Target-ах.
Если выключить на этом 1400 инспекцию HTTPS, политика на другой шлюз ставилась.
но не похоже на мой кейс
источник

АД

Алексей Дагиль in Check Point Community (RUS)
Коллеги, аутентификация логин/пароль + сертификат поддерживается на клиентских решениях?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
конечно
источник

АД

Алексей Дагиль in Check Point Community (RUS)
Evgeniy Olkov
конечно
Имею ввиду endpoin security vpn (sandblast agent)
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Да, я понял. Поддерживается
источник

SZ

Sergey Zabula in Check Point Community (RUS)
источник

АД

Алексей Дагиль in Check Point Community (RUS)
Evgeniy Olkov
Да, я понял. Поддерживается
А ткните, пожалуйста, как настраивается. Спасибо
источник

SS

Sergi Slepkov in Check Point Community (RUS)
только в случае, если сертификат это Machine Certificate
источник

SS

Sergi Slepkov in Check Point Community (RUS)
и VPN клиент его возьмет из хранилища сам
источник

SS

Sergi Slepkov in Check Point Community (RUS)
для пользователя это будет все тот же username/password
источник

SS

Sergi Slepkov in Check Point Community (RUS)
для пользователя принести самому сертификат в p12 и еще и ввести логин-пароль нельзя
источник

SS

Sergi Slepkov in Check Point Community (RUS)
фича называется Machine Authentication
источник

SS

Sergi Slepkov in Check Point Community (RUS)
сейчас поищу sk
источник

SS

Sergi Slepkov in Check Point Community (RUS)
появилась в R80.40, для 77.30/80.10/80.20/80.30 ставится отдельным HF
источник

SS

Sergi Slepkov in Check Point Community (RUS)
sk121173
источник