For the complete documentation index, see llms.txt. This page is also available as Markdown.

ローカルスキャナーの接続問題のトラブルシューティング

このガイドでは、Aikido Local Scanner を企業プロキシ配下、カスタム SSL インスペクション、または制限の厳しいネットワーク環境で実行する方法を案内します。いつ、どのように使用するかについて説明します --enable-proxy--ca-bundle、どのドメインをホワイトリストに追加するか、そして一般的な証明書エラーの修正方法について説明します。

正常に機能するために、Local Scanner は以下のドメインへ HTTPS(ポート 443)でアクセスできる必要があります: *.aikido.dev

使用する --enable-proxy

スキャナーは しません デフォルトでシステムプロキシを使用します。すべての HTTPS トラフィックを企業プロキシ経由で送信するには、次のことを行う必要があります:

  1. プロキシサポートを有効にする--enable-proxy フラグ。

  2. プロキシ URL を設定する 次を通じて HTTPS_PROXY (または https_proxy)環境変数。

使用する --ca-bundle (カスタムのルート CA)

プロキシまたはファイアウォールが SSL インスペクションを行う場合、通常はサーバー証明書が 社内/企業 CA.

使用します --ca-bundle 。その場合、スキャナーに PEM ファイル を指定し、その中に企業のルート CA 証明書(必要に応じて中間 CA も)を含めます。すると、スキャナーはプロキシ経由で接続する際にそれらの CA を信頼します。

  1. 企業の CA 証明書を入手してください (例: IT チームから入手するか、マシンの信頼ストアからエクスポートします)。形式は PEM 形式である必要があります。

  2. それをスキャナーに渡してください 次を通じて --ca-bundle または AIKIDO_CA_BUNDLE 環境変数。さらに、この値を次のように渡す必要がある場合があります SSL_CERT_FILENODE_EXTRA_CA_CERTS という環境変数。

最終更新

役に立ちましたか?