Tenga en cuenta que este artículo está destinado a audiencias técnicas como administradores de TI.
Síntoma
Al intentar utilizar Aircall en un entorno de red con ZScaler , los usuarios no pueden lograr que Aircall se conecte.
Causa
Aircall no admite la fijación de certificados.
Solución
Además del ancho: 0px; espacio en blanco: normal; color de fondo: #ffffff; espesor-decoración-texto lista de nuestros dominios, subredes y puertos que deben permitirse a través del firewall o software de seguridad de punto final ( al que se hace referencia en nuestro artículo de KB aquí ), w gallina usando ZScaler también requerimos Fijación de certificados e inspección SSL para ser Deshabilitado .
Configuración de ZScaler:
-
Fijación de certificados : la fijación de certificados implica asociar un certificado SSL/TLS específico con un dominio en particular. Cuando está habilitado, ZScaler omite la inspección SSL del tráfico cifrado con certificados anclados, lo que garantiza que se preserve la integridad y seguridad de estas conexiones. Esto es crucial para mantener una comunicación segura con servicios o aplicaciones específicos que requieren la fijación de certificados con fines de autenticación o seguridad.
-
Inspección SSL : la inspección SSL, también conocida como descifrado SSL/TLS o interceptación SSL/TLS, implica descifrar e inspeccionar el tráfico cifrado que pasa a través de la red ZScaler. Sin embargo, en algunos casos, como requisitos de cumplimiento o necesidades de aplicaciones específicas, es posible que sea necesario desactivar la inspección SSL. Esto garantiza que el tráfico cifrado permanezca opaco para ZScaler, preservando el cifrado de extremo a extremo para los datos confidenciales.
-
La documentación proporcionada por ZScaler aquí proporciona más detalles.