Squid: como habilitar a verificação de certificados auto-assinados SSL

1

Estou usando o Squid 3.4.8 como um proxy reverso que está encaminhando a solicitação para um servidor específico. A comunicação entre o Squid e o servidor está em HTTPS.

O certificado usado pelo servidor é autoassinado , o que significa que criei um certificado CA com o qual assinei o certificado do servidor.

Gostaria de verificar corretamente o certificado do servidor usando meu certificado de CA (em vez de definir sslproxy_flags como DONT_VERIFY_PEER, o que não é seguro). Como posso configurar o Squid para fazer isso?

Suponho que tenho que definir sslproxy_flags como NO_DEFAULT_CA e, em seguida, usar alguma acl específica para permitir todos os certificados SSL emitidos pela CA, mas depois de ler a documentação, estou um pouco confuso.

Obrigado

    
por pAkY88 10.12.2014 / 15:39

1 resposta

1

Eu encontrei uma solução alternativa para esse problema. Em vez de configurar o Squid, adicionei o certificado de CA à lista de certificados de CA confiáveis em todo o sistema.

Eu segui as instruções aqui link

    
por 11.12.2014 / 12:35