Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    BLOQUEO DE HTTPS CON MAN IN THE MIDDLE

    Español
    4
    11
    2.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fabshdz
      last edited by

      Hola buenas tardes,

      He estado intentando hacer este filtro de https con el proxy de squid, he seguido el siguiente manual y videotutorial

      https://turbofuture.com/internet/Intercepting-HTTPS-Traffic-Using-the-Squid-Proxy-in-pfSense
      Youtube Video

      Pero me quedo atorado en la parte de instalar el certificado en unas de las computadoras de la red, me sale el error que no es confiable y que el certificado solamente es valido para http.

      Codigo de error SEC_ERROR_UNKNOWN_ISSUER

      alguien le a pasado esto ??

      Saludos

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        En los clientes debes instalar tu certificado de autoridad,

        https://forum.pfsense.org/index.php?topic=73007.msg402538#msg402538

        Google SEC_ERROR_UNKNOWN_ISSUER

        1 Reply Last reply Reply Quote 0
        • F
          fabshdz
          last edited by

          Hola gracias por contestar…

          Ya he emitido mi Certificado Interno y también lo he descargado, lo instale en la PC que va a salir por el proxy pero aún así sigue marcando ese error...

          Que puedo estar haciendo mal??

          Utilizo la version 2.3.2, alguna pantalla en especifico que pueda poner aquí para proveer más información '?

          1 Reply Last reply Reply Quote 0
          • F
            fabshdz
            last edited by

            Según me comentaron por otro lado, que Man in the Middle a partir de este año ya no funcionaba con CA creados por uno mismo, qué hay de cierto en eso ??

            De verdad tengo que comprar un CA para mi LAN ??

            1 Reply Last reply Reply Quote 0
            • F
              fabshdz
              last edited by

              Ok… ya funciona

              pero el detalle es que tuve que desactivar el SquidGuard...

              Intentaré seguir nuevamente el manual para integrarlo

              en teoría no debe causar problema si uso el Blacklist directamente en el Squid y también las listas del SquidGuard o si?

              1 Reply Last reply Reply Quote 0
              • F
                fabshdz
                last edited by

                Si definitivamente, el problema del Error del certificado en los clientes (Pcs), es causado por el SquidGuard..

                Alguien que pueda revisar esta configuración…

                Squidguard-1.PNG
                Squidguard-1.PNG_thumb
                Squidguard-1-2.PNG
                Squidguard-1-2.PNG_thumb
                Squidguard-2.PNG
                Squidguard-2.PNG_thumb

                1 Reply Last reply Reply Quote 0
                • F
                  fabshdz
                  last edited by

                  OK, me rindo… utilizaré Proxy NO TRANSPARENTE, y crearé una política de la escuela, que esté incluida en el reglamento.

                  1 Reply Last reply Reply Quote 0
                  • A
                    Aleximper
                    last edited by

                    Buen día

                    Pienso en mi experiencia que el proxy transparente con SSL no es muy elegante y supone riesgos, además es complejo de tratar por todos los inconvenientes con los certificados, mi sugerencia es que lo trabajes explicito, además tienes 2 opciones para automatizar el proceso: la primera es a través de GPO de AD, y la segunda que es la más recomendable por si no hay dominio es WPAD

                    1 Reply Last reply Reply Quote 0
                    • F
                      fabshdz
                      last edited by

                      donde puedo ver mas información sobre eso de WPAD, ya que no existe un dominio, y la verdad estoy por empezar con las secciones de las VLAN a gran escala, serán muchos usuarios los que tendría que configurar el proxy

                      1 Reply Last reply Reply Quote 0
                      • pttP
                        ptt Rebel Alliance
                        last edited by

                        https://forum.pfsense.org/index.php?topic=23409.0  (Encontrar el proxy externo, WPAD (Web Proxy Autodiscovery Protocol))

                        https://forum.pfsense.org/index.php?topic=112715

                        1 Reply Last reply Reply Quote 0
                        • F
                          fabshdz
                          last edited by

                          Excelente  gracias ppt !

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.