squid - ssl bump

3

Eu tenho o squid configurado para dar um bump nas conexões SSL; no entanto, quando eu configuro meu navegador para usar o squid como um proxy, ele não faz nenhum efeito de SSL. Quando eu verifico o certificado, vejo que ainda está usando o original e não o que estou esperando ver.

Eu segui a configuração daqui: link

Eu também vejo que o SSL Bump está habilitado na porta 3128 e meu proxy transparente está no 3129. Há algo mais que eu preciso fazer?

    
por Walter 11.03.2014 / 04:58

1 resposta

2

Há uma explicação mais detalhada sobre configurações que você precisa DynamicSSL

Por exemplo

always_direct allow all
ssl_bump allow all
# the following two options are unsafe and not always necessary:
sslproxy_cert_error allow all
sslproxy_flags DONT_VERIFY_PEER

e a preparação do cache de certificados.

    
por 11.03.2014 / 13:48

Tags