<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FSSL-Interception_v12.2</id>
	<title>UTM/APP/SSL-Interception v12.2 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FSSL-Interception_v12.2"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/SSL-Interception_v12.2&amp;action=history"/>
	<updated>2026-04-13T14:42:13Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/SSL-Interception_v12.2&amp;diff=87698&amp;oldid=prev</id>
		<title>Marcels: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/APP/SSL-Interception}} {{Set_lang}}  {{#vardefine:headerIcon| spicon-utm }}  {{var	| SSL-Interception 		| SSL-Interception 		| SSL-Interception }} {{var	| SSL-Interception--desc 		| Konfiguration unter {{Menu|Anwendungen|HTTP-Proxy|SSL-Interception}}  		| Configuration under {{Menu|Applications|HTTP Proxy|SSL Interception}}  }}  {{var	| SSL-Interception--Bild 		| UTM v12.2 HTTP-Proxy SSL-Interception.png 		| UTM v12.2 HTTP-Proxy SSL-In…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/SSL-Interception_v12.2&amp;diff=87698&amp;oldid=prev"/>
		<updated>2023-10-17T12:57:50Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/APP/SSL-Interception}} {{Set_lang}}  {{#vardefine:headerIcon| spicon-utm }}  {{var	| SSL-Interception 		| SSL-Interception 		| SSL-Interception }} {{var	| SSL-Interception--desc 		| Konfiguration unter {{Menu|Anwendungen|HTTP-Proxy|SSL-Interception}}  		| Configuration under {{Menu|Applications|HTTP Proxy|SSL Interception}}  }}  {{var	| SSL-Interception--Bild 		| UTM v12.2 HTTP-Proxy SSL-Interception.png 		| UTM v12.2 HTTP-Proxy SSL-In…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/APP/SSL-Interception}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon| spicon-utm }}&lt;br /&gt;
&lt;br /&gt;
{{var	| SSL-Interception&lt;br /&gt;
		| SSL-Interception&lt;br /&gt;
		| SSL-Interception }}&lt;br /&gt;
{{var	| SSL-Interception--desc&lt;br /&gt;
		| Konfiguration unter {{Menu|Anwendungen|HTTP-Proxy|SSL-Interception}} &lt;br /&gt;
		| Configuration under {{Menu|Applications|HTTP Proxy|SSL Interception}}  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| SSL-Interception--Bild&lt;br /&gt;
		| UTM v12.2 HTTP-Proxy SSL-Interception.png&lt;br /&gt;
		| UTM v12.2 HTTP-Proxy SSL-Interception-en.png }}&lt;br /&gt;
{{var	| SSL-Interception--cap&lt;br /&gt;
		| Reiter &amp;#039;&amp;#039;SSL-Interception&amp;#039;&amp;#039;&lt;br /&gt;
		| SSL Interception tab }}&lt;br /&gt;
{{var	| CA--erstellen&lt;br /&gt;
		| Anleitung zum Erstellen einer CA&lt;br /&gt;
		| Instructions for creating a CA }}&lt;br /&gt;
{{var	| CA--erstellen--desc&lt;br /&gt;
		| Eine CA kann im Menü {{Menu|Authentifziernug|Zertifikate|CA|CA hinzufügen|+|x}} erstellt werden.&amp;lt;br&amp;gt;&lt;br /&gt;
Die CA bekommt einen eindeutigen Namen, die Schlüssellänge ≥ 2048, eine Gültigkeitsdauer bis max 31.12.2037 und weitere Angaben, die das Zertifikat individualiseren.&amp;lt;br&amp;gt;&lt;br /&gt;
Abschließen mit {{Button|Speichern}}&lt;br /&gt;
		|  A CA can be created from the {{Menu|Authentication|Certificates|CA|Add CA|+|x}} menu.&amp;lt;br&amp;gt;&lt;br /&gt;
The CA gets a unique name, the key length ≥ 2048, a validity period up to max 31.12.2037 and other information that individualize the certificate.&amp;lt;br&amp;gt;.&lt;br /&gt;
Finish with {{Button|Save}} }}&lt;br /&gt;
{{var	| Aktivierung&lt;br /&gt;
		| Aktiviert die SSL-Interception&lt;br /&gt;
		| Activates the SSL interception }}&lt;br /&gt;
{{var	| Webfilter basiert&lt;br /&gt;
		| Webfilter basiert:&lt;br /&gt;
		| Webfilter based: }}&lt;br /&gt;
{{var	| Webfilter basiert--desc&lt;br /&gt;
		| Bei Aktivierung werden  lediglich vom Webfilter blockierte Verbindungen abgefangen.&amp;lt;br&amp;gt;&lt;br /&gt;
Dadurch wird das Problem umgangen, daß es Seiten gibt, die ein Unterbrechen der Verschlüsselung nicht tolerieren (z.B. Banking-Software), ohne das man dafür extra eine Ausnahme definieren muss.&lt;br /&gt;
		| When enabled, only connections blocked by the web filter are intercepted.&amp;lt;br&amp;gt;&lt;br /&gt;
This avoids the problem that there are sites that do not tolerate an interruption of the encryption (e.g. banking software) without having to define an exception for it. }}&lt;br /&gt;
{{var	| SNI validieren&lt;br /&gt;
		| SNI validieren&lt;br /&gt;
		| Validate SNI }}&lt;br /&gt;
{{var	| SNI validieren--desc&lt;br /&gt;
		| Ohne {{hoover|SNI|Server Name Indication}} Validierung können Clients die SNI beliebig manipulieren, um den Webfilter zu passieren. &lt;br /&gt;
		| Without {{hoover|SNI|Server Name Indication}} validation, clients can manipulate SNI arbitrarily to bypass the web filter. }}&lt;br /&gt;
{{var	| SNI validieren--Hinweis&lt;br /&gt;
		| Diese Einstellung sollte nur als eine letzte Möglichkeit betrachtet werden, wenn es unmöglich scheint, die DNS-Einstellungen zwischen Clients des HTTP-Proxy und der UTM zu vereinheitlichen.&lt;br /&gt;
		| This setting should only be considered as a last resort when it seems impossible to standardize the DNS settings between the HTTP proxy and the UTM clients. }}&lt;br /&gt;
{{var	| SNI validieren--cap&lt;br /&gt;
		| Nur verfügbar wenn &amp;#039;&amp;#039;Webfilter basiert&amp;#039;&amp;#039; aktiv&lt;br /&gt;
		| Only available when &amp;quot;Webfilter-based&amp;quot; is active. }}&lt;br /&gt;
{{var	| Nicht erkannte Protokolle erlauben&lt;br /&gt;
		| Nicht erkannte Protokolle erlauben:&lt;br /&gt;
		| Allow non identified protocols: }}&lt;br /&gt;
{{var	| Nicht erkannte Protokolle erlauben--desc&lt;br /&gt;
		| Wenn dieser Schalter deaktiviert ist, werden nicht erkannte Protokolle blockiert&lt;br /&gt;
		| If this switch is deactivated, unrecognized protocols are blocked }}&lt;br /&gt;
{{var	| CA-Zertifikat&lt;br /&gt;
		| CA-Zertifikat:&lt;br /&gt;
		| CA-Certificate: }}&lt;br /&gt;
{{var	| CA-Zertifikat--desc&lt;br /&gt;
		| Hier muss eine CA ausgewählt werden, die die Verbindung nach dem entschlüsseln (und scannen) wieder verschlüsseln kann.&amp;lt;br&amp;gt;Der Public-Key der CA muss auf allen Client Rechnern, die SSL-Interception nutzen sollen, installiert werden. Herunterladen kann hier direkt mit {{ButtonD|Public-Key herunterladen}} erfolgen.&lt;br /&gt;
		| Here, a CA must be selected that can re-encrypt the connection after decryption (and scanning).&amp;lt;br&amp;gt;The public key of the CA must be installed on all client computers that are to use SSL Interception. Download can be done here directly with {{ButtonD|Download public key}}. }}&lt;br /&gt;
{{var	| Public-Key herunterladen&lt;br /&gt;
		| Public-Key herunterladen&lt;br /&gt;
		| Download public key }}&lt;br /&gt;
{{var	| Public-Key herunterladen--desc&lt;br /&gt;
		| Der Public-Key sollte auf den Clients, die die SSL-Interception nutzen sollen installiert werden, um Zertifikatsfehler zu vermeiden&lt;br /&gt;
		| The public key should be installed on the clients that are going to use SSL interception to avoid certificate errors. }}&lt;br /&gt;
{{var	| Zertifikatsverifizierung&lt;br /&gt;
		| Zertifikatsverifizierung:&lt;br /&gt;
		| Peer verification: }}&lt;br /&gt;
{{var	| Zertifikatsverifizierung--desc&lt;br /&gt;
		| Sollte unbedingt aktiviert werden {{Alert}} Damit überprüft der HTTP-Proxy, ob das Zertifikat der aufgerufenen Seite vertrauenswürdig ist. Da der Browser nur noch das lokale Zertifikat sieht, ist eine Überprüfung durch den Browser nicht mehr möglich.&lt;br /&gt;
		| This should definitely be enabled {{Alert}} With this, the HTTP proxy checks whether the certificate of the called page is trustworthy. Since the browser only sees the local certificate, a check by the browser is no longer possible. }}&lt;br /&gt;
{{var	| Ausnahmen für SSL-Interception&lt;br /&gt;
		| Ausnahmen für SSL-Interception&lt;br /&gt;
		| Exceptions for SSL-Interception  }}&lt;br /&gt;
{{var	| Ausnahmen für SSL-Interception--desc&lt;br /&gt;
		| Es besteht die Möglichkeit Ausnahmen im  Format der [[UTM/APP/Regex | Regular Expressions]] zu definieren. Da hier aber nur https ankommen kann, wird hier, anders als bei dem Virenscanner,  nicht auf Protokolle gefiltert. &amp;lt;br&amp;gt;Mit {{Button|+ Regex}} werden neue Ausnahmen hinzu gefügt. {{info| 1=Eine Ausnahme für www.securepoint.de würde also lauten:&amp;amp;#10;.*\.securepoint\.de&amp;quot;}} &lt;br /&gt;
		| It is possible to define exceptions in the format of [[UTM/APP/Regex | Regular Expressions]]. However, since only https can arrive here, it is not filtered for protocols, unlike the virus scanner. &amp;lt;br&amp;gt;With {{Button|+ Regex}} new exceptions are added. {{info| 1=So an exception for www.securepoint.de would be:&amp;amp;#10;.*\.securepoint\.de&amp;quot;}}  }}&lt;br /&gt;
{{var	| Ausnahmen für Zertifikatsverifizierung&lt;br /&gt;
		| Ausnahmen für Zertifikatsverifizierung&lt;br /&gt;
		| Peer verification exceptions }}&lt;br /&gt;
{{var	| Ausnahmen für Zertifikatsverifizierung--desc&lt;br /&gt;
		| Hier können Ausnahmen für die Zertifikatsverifizierung im [[UTM/APP/Regex | Regex-Format]] hinzugefügt werden.&lt;br /&gt;
		| Here exceptions for certificate verification in [[UTM/APP/Regex | regex format]] can be added. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Regex--Transparent--Hinweis&lt;br /&gt;
		| Regex-Ausnahmen gelten nicht für den transparenten Modus!&lt;br /&gt;
		| Regex exceptions do not apply to transparent mode! }}&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--Layoutanpassung&lt;br /&gt;
		| Layoutanpassung&lt;br /&gt;
		| Layout adjustment }}&lt;br /&gt;
{{var	| neu--SNI-Validierung deaktivierbar&lt;br /&gt;
		| Die [[#SNI | SNI-Validierung]] ist deaktivierbar&lt;br /&gt;
		| The [[#SNI | SNI validation]] can be deactivated }}&lt;br /&gt;
{{var	| Bestandteil des HTTP-Proxys&lt;br /&gt;
		| Bestandteil des [[UTM/APP/HTTP_Proxy | HTTP-Proxys]]&lt;br /&gt;
		| Part of the [[UTM/APP/HTTP_Proxy | HTTP-Proxy]] }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;noinclude&amp;gt;{{DISPLAYTITLE:{{#var:display}}}}__NOTOC__{{Select_lang}}&lt;br /&gt;
{{Header|12.2|&lt;br /&gt;
* {{#var:neu--Layoutanpassung}}&lt;br /&gt;
* {{#var:neu--SNI-Validierung deaktivierbar}}&lt;br /&gt;
|[[UTM/APP/HTTP_Proxy-Transparenter_Modus_v11.7 | 11.7]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{#var:Bestandteil des HTTP-Proxys}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{h3| {{#var:SSL-Interception}} | {{Reiter| {{#var:SSL-Interception}} }} }}&lt;br /&gt;
{{#var:SSL-Interception--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} || class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;9&amp;quot; | {{Bild |  {{#var:SSL-Interception--Bild}}|{{#var:SSL-Interception--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
| {{b|{{#var:SSL-Interception}}: }} || {{ButtonAn|{{#var:ein}} }} || {{#var:Aktivierung}}&lt;br /&gt;
| class=&amp;quot;Bild {{#switch: {{{Abb}}}|true= |#default=none}}&amp;quot; rowspan=&amp;quot;8&amp;quot; | {{Bild |  {{#var:SSL-Interception--Bild}}|{{#var:SSL-Interception--cap}} }} &amp;lt;/includeonly&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Webfilter basiert}} }} || {{ButtonAus|{{#var:nein}} }} || {{#var:Webfilter basiert--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;span id=&amp;quot;SNI&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;{{b|{{#var:SNI validieren}} }}&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;{{#var:SNI validieren--cap}}&amp;lt;/small&amp;gt; || {{ButtonAn| {{#var:ein}} }} || {{#var:SNI validieren--desc}}&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:SNI validieren--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Nicht erkannte Protokolle erlauben}} }} || {{ButtonAn|{{#var:ein}} }} || {{#var:Nicht erkannte Protokolle erlauben--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; | {{b|{{#var:CA-Zertifikat}} }} || {{Button|CA-SSL-Interception|dr}} || {{#var:CA-Zertifikat--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|{{#var:Public-Key herunterladen}}|d}} || {{#var:Public-Key herunterladen--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Zertifikatsverifizierung}} }} || {{ButtonAus|{{#var:aus}} }} || {{#var:Zertifikatsverifizierung--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{KastenGrau|{{#var:Ausnahmen für SSL-Interception}} }} || {{ButtonAn|{{#var:ein}} }} || {{#var:Ausnahmen für SSL-Interception--desc}}&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Regex--Transparent--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{KastenGrau| {{#var:Ausnahmen für Zertifikatsverifizierung}} }} || {{ButtonAus|Aus}} || {{#var:Ausnahmen für Zertifikatsverifizierung--desc}}&lt;br /&gt;
&amp;lt;noinclude&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcels</name></author>
	</entry>
</feed>