-
-
SSL 错误自动学习
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
SSL 错误自动学习
如果学习模式处于开启状态,Citrix® SWG 设备会将一个域添加到 SSL 旁路列表中。学习模式基于从客户端或源服务器接收到的 SSL 警报消息。也就是说,学习取决于客户端或服务器是否发送警报消息。如果未发送警报消息,则不会进行学习。如果满足以下任一条件,设备将进行学习:
-
从服务器接收到客户端证书请求。
-
在握手过程中接收到以下任一警报:
BAD_CERTIFICATEUNSUPPORTED_CERTIFICATECERTIFICATE_REVOKEDCERTIFICATE_EXPIREDCERTIFICATE_UNKNOWN-
UNKNOWN_CA(如果客户端使用证书锁定,则在收到服务器证书时会发送此警报消息。) HANDSHAKE_FAILURE
要启用学习,您必须启用错误缓存并指定为此保留的内存。
使用 Citrix SWG GUI 启用学习
-
导航到“Secure Web Gateway”>“SSL”。
-
在“设置”中,单击“更改高级 SSL 设置”。
-
在“SSL 拦截”中,选择“SSL 拦截错误缓存”。
-
在“SSL 拦截最大错误缓存内存”中,指定要保留的内存(以字节为单位)。

-
单击“确定”。
使用 Citrix SWG CLI 启用学习
在命令提示符下键入:
set ssl parameter -ssliErrorCache ( ENABLED | DISABLED ) -ssliMaxErrorCacheMem <positive_integer>
参数
ssliErrorCache:
启用或禁用动态学习,并缓存学习到的信息,以便后续决定是拦截还是旁路请求。启用后,设备会执行缓存查找以决定是否旁路请求。
可能的值:`ENABLED, DISABLED`
默认值:`DISABLED`
ssliMaxErrorCacheMem:
指定可用于缓存学习数据的最大内存量(以字节为单位)。此内存用作 LRU 缓存,因此在达到设定的内存限制后,旧条目将被新条目替换。值为 0 时会自动决定限制。
默认值:0
最小值:0
最大值:4294967294
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.