Criando um Perfil de Decriptografia

Crie perfis de criptografia para controlar como o proxy de encaminhamento e a inspeção de entrada do SSL executam verificações de modo de sessão, do servidor e de falha. Você pode criar no máximo 500 perfis de decriptografia em cada política.

Antes de criar um perfil de decriptografia:

Consulte Criando Componentes da Política do Firewall de Rede para obter mais informações.

Importante

Alguns nomes são reservados pela Palo Alto Networks®. Se você criar um componente de política com um nome reservado, o processo falhará com um erro. Consulte Nomes Reservados.
    1. Abra o menu de navegaçãoe clique em Identidade e Segurança. Em Firewalls, clique em Políticas de Firewall de Rede.
    2. Clique em uma política na lista.
    3. Em Recursos de política, clique em Perfis de decriptografia.
    4. Clique em Criar perfil decriptografia.
    5. Insira as informações para o perfil de decriptografia:
      • Nome: Digite um nome amigável para o perfil de decriptografia. Evite digitar informações confidenciais.
      • Tipo: Selecione um Tipo de perfil de Decriptografia. Use a inspeção de entrada SSL se você planeja decriptografar ou inspecionar o tráfego SSL/TLS dos usuários internos para a internet. Use o proxy de encaminhamento SSL se você planeja decriptografar ou inspecionar o tráfego SSL/TLS de um cliente para um servidor de rede.
      • Especifique a verificação de certificado, as verificações do modo de sessão, as verificações do servidor e as verificações de falha que você deseja que o perfil de criptografia execute no tráfego decriptografado.
    6. Clique em Criar perfil decriptografia.
  • Use o comando network-firewall decriptryption-profile create e os parâmetros necessários para criar um perfil de decriptografia:

    oci network-firewall decryption-profile create --name my_decryption_profile --network-firewall-policy-id network firewall policy OCID --compartment-id compartment OCID
    --type SSL_INBOUND_INSPECTION --vault-secret-ID secret OCID --version-number integer ...[OPTIONS]

    For a complete list of parameters and values for CLI commands, see the CLI Command Reference.

  • Execute a operação CreateDecryptionProfile para criar um perfil de decriptografia.