(Resolvido)Erro SSL e-mails
-
Pessoal,
Implementei o PFsense com Filtro SSL com certificado interno.
Configurei Port Forward - Fail Over e estava tudo lindo.
Até que coloquei em produção, ele da erro de certificado em todos os provedores de e-mails entre outros!!
Alguém sabe me falar o porque disto?Um abraço.
-
Alguém sabe me falar o porque disto?
Veja o próprio erro que o navegador gera. Se não instalou a CA nas estações, qualquer site seguro vai gerar o alerta.
-
Marcelo,
Isso que é bizarro, eu instalei o certificado nas estações e sites como Google, Youtube ele não bloqueia!!
Agora qualquer servidor de e-mail (EXE: Office 365, Gmail, Outlook.com) ele da o erro e não permite nem eu ir adiante!!Tenso O.o
-
Veja os detalhes do erro para entender do que ele está reclamando.
-
Ta dando esse erro aqui meu brother.
Quando habilito o "SSL Man In the Middle Filtering".
http://postimg.org/image/biqgp9iwv/
http://postimg.org/image/hky3fr7cv/
http://postimg.org/image/kgb6mmbcv/ -
Está informando que a conexão não é segura!!
E em detalhes ele informa para liberar uma lista de domínios do sites de e-mail (o que torna inviável a implementação)!! -
Marcello,
A principio resolvi.
Na aba General do Squid eu marquei as duas opções no "Remote Cert Checks".
Não apresentou mais o erro!!.
Abraços
-
Na aba General do Squid eu marquei as duas opções no "Remote Cert Checks".
Marcar a opção pra não verificar erros de certificado é potencialmente perigoso. Se puder, tente outra combinação de opções.