[Fortigate] v7.0.8 –> v7.2.12로 펌웨어 업그레이드 후 web filter 동작 오류(모든 web 사이트 접근 불가)
이슈 내용 FortiGate는 TLS 기반 연결을 검사할 때 TLS 인증서 탐색할때 서버의 인증서를 가져오고 사용자가 액세스하려는 대상을 확인해야 합니다. 어떤 이유로든 이 TLS 탐색에 실패하면 FortiGate는 해당 연결을 차단할지 허용할지 결정해야 합니다. 이러한 동작을 제어하기 위해 SSL 검사 프로필에 cert-probe-failure라는 옵션이 도입되었으며, 기본 동작은 차단으로 설정되어 있습니다. 그러나 이 옵션은 이전에는 프록시 기반 검사를 사용하는 […]






