Поддержка SSL сертификатов в белых и черных списках, работаем с HTTPS не по IP.
С распространением сетей доставки контента (CDN) и систем географического резервирования и балансировки на основе
DNS адреса сайтов становятся величиной переменной: могут зависеть от времени суток, от координат абонента, от используемого
DNS сервера и от других факторов. В случае CDN этот список может включать сотни и тысячи IP адресов, через которые могут быть также доступны другие сайты.
Это становится проблемой при организации Captive Portal, в котором требуется предоставить доступ к HTTPS версиям сайтов банков или социальных сетей, если такой доступ предоставлять по IP.
Мы предлагаем следующее решение: предоставление доступа к https сайту осуществлять в этом случае не по IP адресу, а по имени, на которое сайту выдан SSL сертификат доверенной компанией (это имя можно посмотреть в браузере в "свойствах" сайта). Внесите это имя в белый (или черный список) и
DPI проверит сертификат и предоставит или откажет в доступе к сайту.