חל על
Forefront Threat Management Gateway 2010 Enterprise Forefront Threat Management Gateway 2010 Standard

תופעות

שקול את התרחיש הבא:

  • הפוך את תכונת בדיקת HTTPS לזמינה ב- Microsoft Forefront Threat Management Gateway (TMG) 2010.

  • אתה מנסה להשתמש בכתובת URL של HTTPS כדי לגשת לאתר אינטרנט באמצעות Forefront TMG 2010.

בתרחיש זה, אתה מקבל את הודעת השגיאה הבאה:

שגיאת Proxy 502. בוצע ניסיון לטעון תוכנית עם תבנית שגויה. (11).

סיבה

בעיה זו מתרחשת מאחר שאישור השרת של אתר האינטרנט מכיל שם RFC822 בתכונת ההרחבה Subject Alternative Name (SAN). עם זאת, מנגנון הבדיקה של HTTPS אינו תומך בתצורה זו של אישור.הערות

  • שם RFC822 דומה לשם הבא:

    user@domain.com

  • בבדיקת HTTPS, TMG מאחזר את שמות הנושא והרחבות SAN עבור האישור. Forefront TMG מנסה להתאים את השמות לשמות ברשימת החריגים המהווה יעד עבור בדיקת HTTPS. אם קיימת התאמה אחת לפחות, האתר פטור מהבדיקה.

פתרון

כדי לפתור בעיה זו, התקן את עדכון התוכנה המתואר במאמר הבא של Microsoft Knowledge Base (KB):

Microsoft Forefront Threat Management Gateway 2010 Service Pack 2

הערה עדכון תוכנה זה מוסיף תמיכה עבור שמות RFC822 בבדיקת HTTPS.

מצב

Microsoft אישרה כי זוהי בעיה במוצרי Microsoft המפורטים בסעיף "חל על".

הפניות

לקבלת מידע נוסף אודות מנגנוני אי-הכללה שונים של HTTPS, בקר באתר האינטרנט הבא של Microsoft TechNet:

מידע כללי אודות מנגנוני אי הכללה של HTTPS ב- Forefront TMG 2010

לקבלת מידע נוסף אודות מינוח עדכוני תוכנה, לחץ על מספר המאמר הבא כדי להציגו מתוך מאגר הידע Microsoft Knowledge Base:

824684 תיאור המינוח הרגיל המשמש לתיאור עדכוני התוכנה של Microsoft

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.