檢視次數:

部署網路存取內建 CA 憑證至網路存取雲端或內部部署閘道,以便在支援的瀏覽器上使用,避免使用者造訪 HTTPS 網站時出現憑證警告。

步驟

  1. 前往 Zero Trust Secure AccessSecure Access ConfigurationInternet Access Configuration 並點選 HTTPS Inspection 標籤。
  2. 點選設定圖示 (gear_icon=fc9a51ad-35af-4fe3-92c6-5e41b2dfc5d9.png)。
    Manage Default Certificate 面板已開啟。
  3. 點選Download built-in certificate (provided by the Internet Access Service)以選擇您正在使用的閘道類型。
    每種閘道類型的預設憑證名稱:cloud_gateway.ceron-premises_gateway.cer
  4. 將所需的 CA 憑證部署到您使用者裝置上支援的瀏覽器。
    注意
    注意
    以下的瀏覽器設定指示截至2022年十一月有效。
    瀏覽器
    版本
    設定
    Google Chrome™
    Microsoft Edge™(基於Chromium)
    最新版本
    注意
    注意
    此工作以 Windows 10 為例。
    1. 開啟憑證檔案。
    2. 按一下「安裝憑證」。
      憑證匯入精靈」隨即開啟。
    3. 按一下「下一步」。
    4. 選取「將所有憑證放入以下存放區」,然後按一下「瀏覽」。
    5. 選取「信任的根憑證授權單位」,然後按一下「確定」。
    6. 按「下一步」,然後按一下「完成」。
    Apple™Safari™
    最新版本
    1. 在 Finder 中找到憑證檔案,然後雙擊它。
      Keychain Access 視窗出現。
    2. 找到並開啟憑證。
      憑證 視窗已開啟。
    3. 展開信任,然後將When using this certificate設置為Always Trust
    4. 關閉視窗。
      顯示螢幕並提示輸入密碼。
    5. 輸入您的密碼並點選Update Settings
    Mozilla®Firefox®
    最新版本
    1. 按一下瀏覽器右上角的「開啟選單」圖示,然後選取「設定」。
    2. 按一下「隱私權與安全性」標籤。
    3. 於「憑證」下,按一下「檢視憑證」,然後選取「授權機構」。
      注意
      注意
      您無法同時將憑證匯入至伺服器和授權單位。如果憑證已匯入至伺服器,則請將其刪除。
    4. 按一下「匯入」。
    5. 瀏覽至下載資料夾,並選取憑證檔案。
    6. 選取「此憑證可用來識別網站」,然後按一下「確定」。