Utilizo el filtro BlueCoat ProxyClient en una red de oficina pequeña (< 50 computadoras). Lo tenemos configurado para el filtrado basado en categorías y funciona perfectamente en casi todos los sitios. Sin embargo, a veces, tenemos un sitio que
- Incluso si está en una categoría permitida
- Incluso si lo agregamos explícitamente a una lista blanca
- Aunque podemos navegar hasta él en un navegador,
- Todavía no funciona correctamente a menos que lo agreguemos a la lista de "omisión de interceptación SSL".
¿Qué hace realmente este "bypass" y por qué es necesario?
Ejemplo
- Instalamos la comunidad de Visual Studio 2015 en una de nuestras computadoras
- Cuando intentamos actualizar nuestra licencia usando nuestra cuenta de MS, recibimos el mensaje "Error al actualizar la licencia".
- Al utilizar Fiddler, encontramos que VS intentaba acceder a
https://app.vssps.visualstudio.com
. Eso es marcado como Technology / Internet por BlueCoat, que está en nuestra categoría permitida lista. - Lo agregamos a nuestra lista blanca explícita y todavía no ayudó.
- Habilitamos la configuración de descifrado HTTPS en Fiddler y encontramos que estaba enviando muchas solicitudes a
https://app.vssps.visualstudio.com/_api
con un encabezadoAuthenticate
que parecía válido, pero la respuesta estaba regresando como401 Not Authenticated
. - Finalmente agregamos
app.vssps.visualstudio.com
a la lista de omisión de SSL y de repente comenzó a funcionar.