Discussion:
HTTPS Inspection
(zu alt für eine Antwort)
a***@nospam.nospam
2010-04-14 17:55:36 UTC
Permalink
Hallo NG,

wir haben seit kurzem Forefront TMG im Einsatz und würden gerne HTTPS
Inspection benutzen.

Nun haben wir festgestellt, daß zertifikatbasierte Authentifizierung nicht
funktioniert. Nun ja man kann ja für bestimmte Seiten eine Ausnahme
eintragen, so das HTTPS inspection nicht durchgeführt wird.

Leider funktioniert es nicht bei folgender Seite:
https://factorlink.heller-bank.de/

Kann mir jemand sagen warum? Ich habe folgende Ausnahmen versucht:

factorlink.heller-bank.de
*.heller-bank.de
*.de

Aber leider funktioniert die Seite nicht. Ich habe die Seite nur zum laufen
gebracht indem ich den Web Proxy FIlte für Https ausschalte, eine Regel für
die Seite erstelle und am client den Proxyserver rausnehme, sprich, wenn ich
den PRoxy umgehe.

Könnt Ihr das nachvollziehen? Unter Windows XP sollte ein
Zertifikatauswahldialog erscheinen, wenn es funktioniert...

Danke!

mfg

Alex
Jens Baier
2010-04-14 19:40:56 UTC
Permalink
HI,
Post by a***@nospam.nospam
Nun haben wir festgestellt, daß zertifikatbasierte Authentifizierung nicht
funktioniert. Nun ja man kann ja für bestimmte Seiten eine Ausnahme
eintragen, so das HTTPS inspection nicht durchgeführt wird.
da musst Du das auch leider machen!
Post by a***@nospam.nospam
https://factorlink.heller-bank.de/
hmm, probier es mal so:
http://www.it-training-grote.de/blog/?paged=3
Certificate Subject und SAN nachsehen was da drin steht
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
a***@nospam.nospam
2010-04-14 19:52:56 UTC
Permalink
Post by Jens Baier
HI,
Post by a***@nospam.nospam
Nun haben wir festgestellt, daß zertifikatbasierte Authentifizierung
nicht funktioniert. Nun ja man kann ja für bestimmte Seiten eine Ausnahme
eintragen, so das HTTPS inspection nicht durchgeführt wird.
da musst Du das auch leider machen!
Post by a***@nospam.nospam
https://factorlink.heller-bank.de/
http://www.it-training-grote.de/blog/?paged=3
Certificate Subject und SAN nachsehen was da drin steht
Danke für Deine Antwort!

meinst Du folgende Information?

E = ***@ge.com
CN = factorlink.heller-bank.de
OU = IT
O = GE Capital Bank AG
L = Mainz
S = Rheinland Pfalz
C = DE

Es ist ein V1 Zertifikat. Hier steht auch die URL als CN so drin wie in der
Exception. Weitere Informationen kann ich aus dem Zertifikat nicht ablesen.

Anscheinend gibt es hier ein anderes Problem...
Jens Baier
2010-04-14 20:05:51 UTC
Permalink
Hi,
Post by a***@nospam.nospam
CN = factorlink.heller-bank.de
OU = IT
O = GE Capital Bank AG
L = Mainz
S = Rheinland Pfalz
C = DE
jau, war eine Idee, da das nicht gefunzt hat habe ich auch keine Idee mehr
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
Loading...