SSL-Interception+Transp. Proxy -> Windows Update 803D000A

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Olaf E
Beiträge: 9
Registriert: Fr 24.07.2015, 20:42

SSL-Interception+Transp. Proxy -> Windows Update 803D000A

Beitrag von Olaf E »

Moin,

ich habe relativ Problemlos SSL-Interception mit dem Transparenten Proxy eingerichtet, eicar wird sowohl bei HTTP als auch HTTPS geblockt.
HTTPS Seiten werden normal angezeigt.

Nur wenn ich Windows Update ansteuer bekomme ich den Fehler 803D000A.

Bei den Ausnahmen des Virenscanners und unter SSL-Interception habe ich bereits Einträge vorgenommen (leider muss ich die hier im Post entfernen: "Your post looks too spamy for a new user, please remove off-site URLs")


ich habe auch schon den verzweifelten versuch unternommen die IP-Adressen von den Updateservern als Netzwerkobjekte anzulegen und diese als Gruppe mit ner Exclude-Regel zu belegen, ohne Erfolg
Schalte ich den Transparenten Modus aus, funktioniert es wieder.

Ist das schonmal jemanden gelungen? Wie bekommt man das hin?

dennis
Securepoint
Beiträge: 10
Registriert: Di 15.01.2013, 18:16

Beitrag von dennis »

Hallo Olaf,

damit die Windows-Updates korrekt funktionieren müssen die entsprechenden Domains in der SSL-Interception ausgenommen werden. Bitte beachten Sie, dass die Ausnahmen nur bei fest eingetragenem Proxy funktionieren.
In die Whitelist müssen folgende Werte eingetragen werden:

.*\.microsoft\.com
.*\.windowsupdate\.com



Beste Grüße,

Dennis

Antworten