Criar um Perfil de Decriptografia

Crie perfis de decriptografia para controlar como o proxy de encaminhamento e a inspeção de entrada do SSL executam verificações de modo de sessão, do servidor e de falha. Você pode criar no máximo 500 perfis de decriptografia em cada política.

Para poder criar um perfil para decriptografia, crie um segredo mapeado.
Importante

Alguns nomes são reservados pela Palo Alto Networks® e não podem ser usados.
    1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewalls, selecione Políticas do Firewall de Rede.
    2. Selecione o compartimento que contém a política na qual você deseja criar o aplicativo.
    3. Selecione a política.
    4. Na página de detalhes, selecione a guia Decriptografia TLS.
    5. Na tabela Perfis de decriptografia, selecione Criar perfil de decriptografia.
    6. No campo Nome, informe o nome do perfil de decriptografia. Evite digitar informações confidenciais.
    7. (Opcional) No campo Descrição, digite um breve resumo do perfil de decriptografia.
      Use este campo para fornecer detalhes sobre o perfil de decriptografia para ajudar outros usuários a entender sua finalidade ou configuração. Você pode inserir até 1.000 caracteres e editar esse campo a qualquer momento.
    8. Em Tipo de perfil de decriptografia, selecione uma das seguintes opções:
      • Selecione Proxy de Encaminhamento SSL para decriptografar e inspecionar o tráfego SSL/TLS de saída de clientes internos para servidores externos.
      • Selecione Inspeção de Entrada SSL para decriptografar e inspecionar o tráfego SSL/TLS de entrada enviado aos servidores protegidos pelo firewall.
    9. Especifique as Verificação de Certificado do Servidor, as Verificações de modo não suportadas e as Verificações de falha que você quer que o perfil de decriptografia execute em tráfego descriptografado.
    10. Selecione Criar.
  • Use o comando network-firewall decryption-profile create e os parâmetros necessários para criar uma regra de decriptografia:

    oci network-firewall decryption-profile create --name my_decryption_profile --network-firewall-policy-id network firewall policy OCID --compartment-id compartment OCID
    --type SSL_INBOUND_INSPECTION --vault-secret-ID secret OCID --version-number integer ...[OPTIONS]

    Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comandos da CLI.

  • Execute a operação CreateDecryptionProfile para criar um perfil de decriptografia.