Operation Archives | Page 2 of 2 | Cloud SECaaS platform AIONCLOUD

我該如何提取HTTPS的驗證?

AIONCLOUD提供全透明的HTTPS協議,在識別HTTPS協議前,會要求註冊用戶的驗證和個人金鑰,一般而言驗證會有附檔名例如pem, crt, p7b, pfx.等,AIONCLOUD支援pem, crt, p7b, pfx.等附檔名,且這些副檔名也可以 openssl command做變動

在網路伺服器上僅能看到AIONCLOUD WAF的IP?

AIONCLOUD是利用Proxy運行的服務,因此Client IP進入AIONCLOUD WAF後再進入伺服器是正常的,也不會對網路伺服器造成影響。AIONCLOUD WAF 透過加上Forwarded-For (XFF) 以取得正確的客戶資訊並轉發到網路伺服器。 因此若您在進入AIONCLOUD WAF前在網路伺服器上確認Client IP的相關統計資訊、訪問者認證、分析Log等,您可參考以下的設定,但因各個網路伺服器類型、版本和Logging條件不同以下僅做為範例 * Apache 修改前 LogFormat “%h %l %u %t \”%r\” %>s %b” common 修改後 LogFormat “%{X-Forwarded-For}i %l %u %t \”%r\” %>s %b” common * Nginx http { set_real_ip_from 0.0.0.0/0; real_ip_header X-Forwarded-For; * Tomcat <Valve className=”org.apache.catalina.valves.RemoteIpValve” /> <Valve className=”

Scroll Up