最終更新
役に立ちましたか?
このガイドでは、Aikido Local Scanner を企業プロキシ配下、カスタム SSL インスペクション、または制限の厳しいネットワーク環境で実行する方法を案内します。いつ、どのように使用するかについて説明します --enable-proxy と --ca-bundle、どのドメインをホワイトリストに追加するか、そして一般的な証明書エラーの修正方法について説明します。
正常に機能するために、Local Scanner は以下のドメインへ HTTPS(ポート 443)でアクセスできる必要があります: *.aikido.dev
--enable-proxyスキャナーは しません デフォルトでシステムプロキシを使用します。すべての HTTPS トラフィックを企業プロキシ経由で送信するには、次のことを行う必要があります:
プロキシサポートを有効にする で --enable-proxy フラグ。
プロキシ URL を設定する 次を通じて HTTPS_PROXY (または https_proxy)環境変数。
--ca-bundle (カスタムのルート CA)プロキシまたはファイアウォールが SSL インスペクションを行う場合、通常はサーバー証明書が 社内/企業 CA.
使用します --ca-bundle 。その場合、スキャナーに PEM ファイル を指定し、その中に企業のルート CA 証明書(必要に応じて中間 CA も)を含めます。すると、スキャナーはプロキシ経由で接続する際にそれらの CA を信頼します。
企業の CA 証明書を入手してください (例: IT チームから入手するか、マシンの信頼ストアからエクスポートします)。形式は PEM 形式である必要があります。
それをスキャナーに渡してください 次を通じて --ca-bundle または AIKIDO_CA_BUNDLE 環境変数。さらに、この値を次のように渡す必要がある場合があります SSL_CERT_FILE と NODE_EXTRA_CA_CERTS という環境変数。
最終更新
役に立ちましたか?
役に立ちましたか?