NOTA: Questo articolo è destinato a un pubblico tecnico, come gli amministratori IT.
Quando utilizzi ZScaler nel tuo ambiente di rete, potresti riscontrare problemi che impediscono ad Aircall di connettersi correttamente. Questo articolo descrive i sintomi, la causa e le modifiche necessarie alla configurazione di ZScaler.
Sintomo
Quando tentano di utilizzare Aircall in un ambiente di rete con ZScaler, gli utenti non riescono a connettere Aircall.
Causa
Aircall non supporta il pinning dei certificati.
Soluzione
Oltre a consentire il normale elenco di domini, sottoreti e porte di Aircall attraverso il firewall o la soluzione di sicurezza degli endpoint (come indicato nel nostro articolo della knowledge base Firewall, antivirus e sistemi di blocco dei contenuti), quando utilizzi ZScaler devi anche assicurarti che:
- Il pinning dei certificati sia disabilitato
- L'ispezione SSL sia disabilitata
Configurazione di ZScaler
Pinning dei certificati
Il pinning dei certificati consiste nell'associare uno specifico certificato SSL o TLS a un determinato dominio. Quando è abilitato, ZScaler esclude dall'ispezione SSL il traffico crittografato con certificati sottoposti a pinning, garantendo che l'integrità e la sicurezza di queste connessioni siano preservate. Ciò è importante per i servizi o le applicazioni che richiedono il pinning dei certificati per finalità di autenticazione o sicurezza.
Ispezione SSL
L'ispezione SSL, nota anche come decrittografia SSL o TLS oppure intercettazione SSL o TLS, consiste nel decrittografare e ispezionare il traffico crittografato che passa attraverso la rete ZScaler. In alcuni casi, ad esempio per requisiti di conformità o esigenze specifiche delle applicazioni, potrebbe essere necessario disabilitare l'ispezione SSL. In questo modo, il traffico crittografato rimane opaco per ZScaler, preservando la crittografia end-to-end dei dati sensibili.
La documentazione fornita da ZScaler qui contiene maggiori dettagli.