A interceptação do Squid SSL funciona para a maioria dos sites do Google, mas não para o www.google.com

1

Eu consigo acessar praticamente todos os serviços .co.uk do Google, agora que configurei o squid para usar o SSL. Também posso ver as informações do meu certificado no certificado apresentado pelo Google. No entanto, se eu navegar para www.google.com.br, receberei um ERR_CERT_INVALID informado pelo Chrome. Por que isso funciona para alguns, mas não para outros?

    
por Craig 12.02.2015 / 04:18

1 resposta

2

O Google Chrome trata google.com e alguns domínios relacionados especialmente. Conforme mencionado em sua Política de certificados raiz :

Chrome has extra checks built in for accessing Google sites, and displayed a warning to the user.

O bump SSL funcionará corretamente se você tiver importado o certificado CA do Squid para o Google Chrome ou para a loja do sistema operacional. No Windows, os certificados devem ser importados para Autoridades de Certificação Raiz Confiáveis ; há instruções especiais para o Chromebook .

Se isso não funcionar , você provavelmente encontrou um bug no Google Chrome, mas você deve verificar que o certificado raiz do squid foi importado corretamente.

    
por 12.02.2015 / 10:21

Tags