問題の例:
セキュア接続失敗
ページを読み込んでいる間にwebsite.domain.comへの接続が中断されました。
試みているページが表示できません。受信したデータの真正性を確認できませんでした。
この問題を伝えるために、ウェブサイトの所有者に連絡してください。
上述の例では、顧客はTLSインスペクションを無効にしていますが、HTTPS/TLSベースのウェブサーバーへのセキュアな接続を完了または作成することができません。 これがTLSインスペクションが有効になっている場合でも発生する可能性がありますが、この特定の問題はTLSのインスペクションとは関連がありません。
通常、顧客はオフィスからのトラフィックが単一の出口ポイント(ファイアウォール)から送信されることに慣れています。 そのため、トラフィックは常に同じ送信元IPアドレスを持ちます。 一方、SD-WANはその他、ネットワークパフォーマンスの向上やレイテンシーの削減、そして複数の出力ポイントの使用を提供します。
上記の例では、出力/送信元IPアドレスが変更されているため、TLSハンドシェークは失敗しています。
解決策:
特定のトラフィックを単一のIPアドレスから出力するようにネットワークルールを作成します。 閲覧してください出口ルールを設定する方法. すべてのトラフィックはそのIPアドレスを経由するように「強制」されるため、上記のTLSハンドシェークの問題を解決します。