SSL inspection en Fortigate

Llevamos algún tiempo (demasiado) con muchos problemas para filtar URLs con los FGs, pero es que. … sin SSL inspection no hay forma de hacerlo. No parece muy complicado, lo activas en la regla … usas un certificado y listo.

https://community.fortinet.com/t5/FortiGate/Technical-Tip-How-to-enable-deep-inspection-and-import-a/ta-p/196840

A ver si me dejan probar, con un certificado publico no debería de tener problemas con la confianza. Sino tendré que involucrar a alguien de sistemas para que añada por GPO o similar.

Ya estamos en diciembre … y esto sigue sin funcionar (y no porque lleve probando 7 meses, es que aun no me han dejado hacerlo).
Resulta que no quieren certificados públicos, así que me piden que use una Ca interna que tienen. Se «supone» que todos los navegadores ya la llevan incluida como confiable.

He conseguido exportarla … asi que …

https://community.fortinet.com/t5/FortiManager/Technical-Note-How-to-install-CA-certificate-on-FortiGate-using/ta-p/196202

Mas cosas … no se puede hacer desde Fortimanager.

Hay que crear el CSR directamente desde el firewall.

https://docs.fortinet.com/document/fortigate/7.6.3/administration-guide/582401/generate-a-csr

Con ese CSR generamos el certificado. Tiene que ser un CA certificate … y no hay forma de hacerlo.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.