{"id":13506,"date":"2021-09-28T10:17:42","date_gmt":"2021-09-28T08:17:42","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=13506"},"modified":"2021-10-14T13:38:19","modified_gmt":"2021-10-14T11:38:19","slug":"keine-fehlermeldung-von-https-proxy-deny-message","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2021\/09\/keine-fehlermeldung-von-https-proxy-deny-message\/","title":{"rendered":"Keine Fehlermeldung von HTTPS Proxy (deny message)"},"content":{"rendered":"<p>Sie haben den HTTPS-Proxy sowie den WebBlocker f\u00fcr Ihr Unternehmen aktiviert und Ihre Benutzer erhalten beim Aufruf der gesperrten HTTPS Seiten keine explizite Benachrichtigung, dass die Seite durch Sie gesperrt bzw. weshalb der Zugriff blockiert wurde:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-13507 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/keine-fehlermeldung-https-proxy1.jpg\" alt=\"\" width=\"563\" height=\"449\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/keine-fehlermeldung-https-proxy1.jpg 662w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/keine-fehlermeldung-https-proxy1-300x239.jpg 300w\" sizes=\"(max-width: 563px) 100vw, 563px\" \/><\/p>\n<p>Im Gegensatz dazu erhalten Sie bei gesperrten HTTP Seiten eine Benachrichtigung, die wie folgt aussehen kann:<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13508 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/keine-fehlermeldung-https-proxy2.jpg\" alt=\"\" width=\"621\" height=\"302\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/keine-fehlermeldung-https-proxy2.jpg 621w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/keine-fehlermeldung-https-proxy2-300x146.jpg 300w\" sizes=\"(max-width: 621px) 100vw, 621px\" \/><\/p>\n<p>Im Folgenden erkl\u00e4ren wir Ihnen warum Benutzer bei gesperrten HTTPS Webseiten keine Blockbenachrichtigung angezeigt bekommen.<\/p>\n<p><!--more--><\/p>\n<ul>\n<li>Bei HTTP wird eine Verbindung zwischen Client (Webbrowser) und Server aufgebaut. Der HTTP-Proxy schaltet sich hier &#8220;in die Verbindung&#8221; und kann den Datenstrom lesen und manipulieren. =&gt; Der Proxy kann eine eigene Fehlermeldung ausgeben.<\/li>\n<li>Bei HTTPS hingegen wird eine verschl\u00fcsselte Verbindung zwischen Client und Server aufgebaut. Der HTTPS-Proxy ohne Content-Inspection schaltet nach dem Zertifikatsaustausch auf &#8220;transparent&#8221; und reicht die Daten durch. Da er nicht im Datenstrom arbeiten kann, kann er auch keine Fehlermeldung an den Client senden.<\/li>\n<\/ul>\n<p>Wenn der Proxy also aufgrund des WebBlockers die Verbindung verbieten will, kann er nur die Verbindung zur\u00fccksetzen und das ergibt die im ersten Screenshot dargestellte Fehlermeldung .<\/p>\n<p>Erst durch Content-Inspection wird der verschl\u00fcsselte Kanal zwischen Client und Server aufgebrochen, und der Proxy kann die Daten lesen (im inneren eines SSL\/TLS-Datenstromes wird HTTP gesprochen) und manipulieren und dadurch auch eine Fehlermeldung an den Client senden.<\/p>\n<p>Im <a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Fireware\/proxies\/https\/https_webblocker_settings_c.html\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; WatchGuard Help Center<\/a> wird dies folgenderma\u00dfen beschrieben:<\/p>\n<p><em>\u201eIf you enable WebBlocker in an HTTPS proxy action, but do not enable content inspection, the proxy action uses the website certificate to identify the website category and decide whether to allow or deny access. Without content inspection, the HTTPS proxy action cannot selectively deny website content, and users do not see a deny message when content is denied by WebBlocker.\u201c<\/em><\/p>\n<p>Daher ist es hilfreich zus\u00e4tzlich zu dem HTTPS-Proxy und dem WebBlocker auch die Content Inspection zu aktivieren. Wie man die Content Inspection aktiviert und entsprechend konfiguriert erfahren Sie in dem Blog-Artikel <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2021\/10\/https-dpi-mit-dem-webblocker-inkl-watchguard-deny-messages\/\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; HOWTO: HTTPS-DPI mit dem WebBlocker inkl. WatchGuard Deny Messages<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sie haben den HTTPS-Proxy sowie den WebBlocker f\u00fcr Ihr Unternehmen aktiviert und Ihre Benutzer erhalten beim Aufruf der gesperrten HTTPS Seiten keine explizite Benachrichtigung, dass die Seite durch Sie gesperrt bzw. weshalb der Zugriff blockiert wurde: Im Gegensatz dazu erhalten Sie bei gesperrten HTTP Seiten eine Benachrichtigung, die wie folgt aussehen kann: Im Folgenden erkl\u00e4ren wir Ihnen warum Benutzer bei gesperrten HTTPS Webseiten keine Blockbenachrichtigung &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2021\/09\/keine-fehlermeldung-von-https-proxy-deny-message\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Keine Fehlermeldung von HTTPS Proxy (deny message)<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[572,794,301,555,107],"class_list":["post-13506","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-content-inspection","tag-deny-message","tag-https","tag-https-proxy","tag-webblocker"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/13506"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=13506"}],"version-history":[{"count":8,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/13506\/revisions"}],"predecessor-version":[{"id":13778,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/13506\/revisions\/13778"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=13506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=13506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=13506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}