Para simplificar la configuración de la primera directiva de Inspección TLS, puede utilizar el asistente de Inspección TLS o crear manualmente la directiva mediante la interfaz de usuario. En este tema no se describe la configuración del asistente, solo los pasos de configuración manual.
El asistente proporciona un recorrido por el flujo de trabajo de configuración de Inspección TLS para los firewalls de puerta de enlace de nivel 1. El asistente se muestra en la página de inicio de Inspección TLS solo para la primera directiva, pero puede acceder al asistente en las pestañas Todas las reglas compartidas y Reglas específicas de la puerta de enlace. Puede omitir el asistente de configuración y completar manualmente la configuración del perfil de acción de descifrado y la creación de directivas haciendo clic en Omitir en la página de apertura.
Requisitos previos
Estos requisitos previos son válidos para las directivas de Inspección TLS.
- Activando configuración de Inspección TLS por puerta de enlace.
Desplácese hasta Configuración. Seleccione una o varias puertas de enlace de la lista de puertas de enlace habilitadas para TLS y haga clic en Activar.
y seleccione la pestaña - Activando la base de datos de URL en el clúster de Edge.
Desplácese hasta
. Los nodos de Edge deben tener conectividad a Internet para que NSX Threat Intelligence Cloud Service (NTICS) pueda completar las descargas de la base de datos de URL. - Para ver las estadísticas de Inspección TLS mediante el panel de control Seguridad, implemente NSX Application Platform en su entorno de NSX 3.2 o versiones posteriores y asegúrese de que esté en buen estado. Se requiere una licencia específica para la supervisión de series temporales. Para obtener más información, consulte la guía Implementar y administrar NSX Application Platform y Supervisar estadísticas de seguridad.