Questa pagina descrive come diagnosticare e risolvere i problemi comuni che potrebbero verificarsi quando abiliti l'ispezione TLS per Secure Web Proxy.
L'ispezione TLS è abilitata, ma il traffico è bloccato
Per risolvere il problema, segui questi passaggi:
Assicurati di aver concesso le autorizzazioni IAM (Identity and Access Management) necessarie al service account nel tuo Google Cloud progetto in modo che possa accedere a Certificate Authority Service.
Verifica di aver definito un
ApplicationMatchervalido utilizzando il linguaggio di corrispondenza CEL per identificare correttamente il traffico per la decriptazione.Verifica che i tuoi dispositivi client considerino attendibile il pool di CA (Certificate Authority) utilizzato dall'istanza di Secure Web Proxy. Senza questa attendibilità, le connessioni possono essere terminate con errori di handshake SSL/TLS.