본문 바로가기
FortiGate/Log

SSL 통신과 관련된 로그 기록(인증서 정보와 TLS 핸드쉐이크)

by 에티버스이비티 2021. 12. 24.

FortiOS v7.0.1 이상 부터 SSL 통신관 관련하여 SSL 서버 인증서 정보와 핸드쉐이크 정보를 로그로 남길수 있다. SSL inspection을 certificate inspection 방법을 사용 했을때 FortiGate가 어떤 정보를 참조하여 검사하는지 확인 가능하다.

 

설정 방법은 SSL/SSH Inspection Profile에서 CLI로 로그 설정을 enable하고, 해당 Profile을 방화벽 정책에 Security Profile과 함께 적용하면 된다.

SSL/SSH Profile 설정
방화벽 정책 설정

 

로그 확인은 Log & Report > SSL 메뉴에서 확인 가능하다.

서버 인증서 로그에서 CN과 SAN 정보 확인
핸드쉐이크 로그에서 SNI 확인

 

댓글