Size: a a a

Check Point Community (RUS)

2020 October 06

SZ

Sergey Zabula in Check Point Community (RUS)
Дмитрий
Спасибо за ответ.
А как бы проверить файлы антивирусом и песочницей загружаемые на веб сервер по https? Выполнять SSL Offloading до гетвея? Или можно куда-то сертификат добавить?

Альтеон дорого приобретать только для SSL Offloading (WAF + балансировка задачи не ставили). Мне заказчик про NGINX расскажет, что он проще и дешевле будет.
ReverseProxyCLI - да, читал, забыл. Странно, что сюда не добавили offloading...
гм. сгенерить сертификат, бросить на клиента, outbound ssl inspection как раз же для этого.
источник

Д

Дмитрий in Check Point Community (RUS)
V O
нужно сертификат центра сертификации добавить в Trusted CA
чуть сложнее будет
источник

A

Amir in Check Point Community (RUS)
Дмитрий
чуть сложнее будет
Не совсем. Нужно открыть старый Smartdashboard для HTTPS Inspection и там есть раздел Trusted CAs
источник

VO

V O in Check Point Community (RUS)
Amir
Не совсем. Нужно открыть старый Smartdashboard для HTTPS Inspection и там есть раздел Trusted CAs
но там нет импорта
источник

🐼

🐼Valentaim🐼 in Check Point Community (RUS)
Где в чеке найти функционал ReverseProxy как был в TMG ?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
🐼Valentaim🐼
Где в чеке найти функционал ReverseProxy как был в TMG ?
На саппорт центре
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Вопрос в другом: зачем вам это?
источник

Д

Дмитрий in Check Point Community (RUS)
V O
но там нет импорта
не уверен, что идем правильным путем, но...
источник

SS

Sergi Slepkov in Check Point Community (RUS)
это Trusted CA
источник

SS

Sergi Slepkov in Check Point Community (RUS)
источник

SS

Sergi Slepkov in Check Point Community (RUS)
а вам сюда
источник

SS

Sergi Slepkov in Check Point Community (RUS)
в настройках HTTPS Inspection
источник

SS

Sergi Slepkov in Check Point Community (RUS)
в 80.40 сюда можно попасть через эту кнопку
источник

SS

Sergi Slepkov in Check Point Community (RUS)
источник

SS

Sergi Slepkov in Check Point Community (RUS)
в HTTPS Inspection policy
источник

A

Amir in Check Point Community (RUS)
Если про Trusted CAs речь, то вот эта кнопка
источник

A

Amir in Check Point Community (RUS)
источник

🐼

🐼Valentaim🐼 in Check Point Community (RUS)
Ilia Anokhin
Вопрос в другом: зачем вам это?
опубликовать Lync, чтобы не поднимать доп сервера
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Почему не сделать это через человеческий NAT?
источник

Д

Дмитрий in Check Point Community (RUS)
Sergey Zabula
гм. сгенерить сертификат, бросить на клиента, outbound ssl inspection как раз же для этого.
Спасибо, нашел статью, буду пробовать добавить сертификат.
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk108202
источник