<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID SSL transparent SSL</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95148.html</link>
    <description>SQUID SSL transparent SSL&lt;br&gt;&lt;br&gt;На cisco ASA включён WCCP.&lt;br&gt;&lt;br&gt;#HTTP transparent SSL&lt;br&gt;http_port 172.17.0.251:3128 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/usr/local/squid/ssl_cert/myCA.pem&lt;br&gt;http_port 172.17.0.251:3129 transparent ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/usr/local/squid/ssl_cert/myCA.pem&lt;br&gt;https_port 172.17.0.251:3140 transparent ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/usr/local/squid/ssl_cert/myCA.pem options=NO_SSLv3&lt;br&gt;#/HTTP transparent SSL&lt;br&gt;&lt;br&gt;#wccp&lt;br&gt;wccp2_router &#037;ip_router&#037;&lt;br&gt;wccp2_forwarding_method 1&lt;br&gt;wccp2_return_method 1&lt;br&gt;wccp2_service standard 0&lt;br&gt;wccp2_service dynamic 70&lt;br&gt;wccp2_service_info 70 protocol=tcp  priority=240 ports=443&lt;br&gt;#/wccp&lt;br&gt;&lt;br&gt;#Настройки для работы с ssl&lt;br&gt;sslproxy_cert_error allow all&lt;br&gt;sslproxy_cert_adapt setValidAfter&lt;br&gt;sslproxy_flags DONT_VERIFY_PEER&lt;br&gt;always_direct allow all&lt;br&gt;ssl_bump allow all&lt;br&gt;ssl_bump client-first all&lt;br&gt;ssl_bump server-first all&lt;br&gt;ssl_bump none all&lt;br&gt;ssl</description>

<item>
    <title>SQUID SSL transparent SSL (rusadmin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95148.html#5</link>
    <pubDate>Mon, 16 Jun 2014 09:43:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Получилось решить штатано, но браузер не сертификат руагется.  http://wiki.squid-cache.org/Features/MimicSslServerCert &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; тут написано что можно это побороть, но как я не понял &lt;br&gt;&amp;gt;&amp;gt; Подскажите как получилось решить штатно?&lt;br&gt;&amp;gt;&amp;gt; Упорно выдается серт на ip.&lt;br&gt;&amp;gt; Да получилось.&lt;br&gt;&amp;gt; Нужно было прописать во все браузеры политиками что этот серт доверенный. Но &lt;br&gt;&amp;gt; приключения на этом не кончились. Через некоторые время начал ругаться гугл, &lt;br&gt;&amp;gt; мол сертификаты странные а потом яндекс. Если что пишите в личку &lt;br&gt;&amp;gt; подскажу. Мне думается сертификат нужно покупать. На данный момент на ssl &lt;br&gt;&amp;gt; &quot;забили&quot; ) &lt;br&gt;&lt;br&gt;И все же не правда ваша. Почитайте мое первое сообщение. Вы собираетесь обойти в принципе всю систему https-а. Как только у вас получится - можете начинать зарабатывать деньги.&lt;br&gt;Правда это будет не законно&lt;br&gt;</description>
</item>

<item>
    <title>SQUID SSL transparent SSL (Михаил)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95148.html#4</link>
    <pubDate>Mon, 05 May 2014 15:42:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; То, что вы делаете, называется &quot;человек посередине&quot;.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Штатно решить проблему не получится, а если и получится - то браузеры &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; все равно будут выдавать предупреждения &lt;br&gt;&amp;gt;&amp;gt; Получилось решить штатано, но браузер не сертификат руагется.  http://wiki.squid-cache.org/Features/MimicSslServerCert &lt;br&gt;&amp;gt;&amp;gt; тут написано что можно это побороть, но как я не понял &lt;br&gt;&amp;gt; Подскажите как получилось решить штатно?&lt;br&gt;&amp;gt; Упорно выдается серт на ip.&lt;br&gt;&lt;br&gt;Да получилось.&lt;br&gt;Нужно было прописать во все браузеры политиками что этот серт доверенный. Но приключения на этом не кончились. Через некоторые время начал ругаться гугл, мол сертификаты странные а потом яндекс. Если что пишите в личку подскажу. Мне думается сертификат нужно покупать. На данный момент на ssl &quot;забили&quot; )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID SSL transparent SSL (Esha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95148.html#3</link>
    <pubDate>Tue, 22 Apr 2014 15:47:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; То, что вы делаете, называется &quot;человек посередине&quot;.&lt;br&gt;&amp;gt;&amp;gt; Штатно решить проблему не получится, а если и получится - то браузеры &lt;br&gt;&amp;gt;&amp;gt; все равно будут выдавать предупреждения &lt;br&gt;&amp;gt; Получилось решить штатано, но браузер не сертификат руагется.  http://wiki.squid-cache.org/Features/MimicSslServerCert &lt;br&gt;&amp;gt; тут написано что можно это побороть, но как я не понял &lt;br&gt;&lt;br&gt;Подскажите как получилось решить штатно?&lt;br&gt;Упорно выдается серт на ip.&lt;br&gt;</description>
</item>

<item>
    <title>SQUID SSL transparent SSL (gryzwold)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95148.html#2</link>
    <pubDate>Thu, 31 Oct 2013 10:28:24 GMT</pubDate>
    <description>&amp;gt; То, что вы делаете, называется &quot;человек посередине&quot;.&lt;br&gt;&amp;gt; Штатно решить проблему не получится, а если и получится - то браузеры &lt;br&gt;&amp;gt; все равно будут выдавать предупреждения &lt;br&gt;&lt;br&gt;Получилось решить штатано, но браузер не сертификат руагется.  http://wiki.squid-cache.org/Features/MimicSslServerCert тут написано что можно это побороть, но как я не понял&lt;br&gt;</description>
</item>

<item>
    <title>SQUID SSL transparent SSL (rusadmin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95148.html#1</link>
    <pubDate>Thu, 31 Oct 2013 09:43:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; если кто-то пытается заставить вас посетить фальсифицированную (и потенциально вредоносную) &lt;br&gt;&amp;gt; копию страницы mail.ru.&lt;br&gt;&amp;gt; Не стоит продолжать, особенно если ранее вы не видели этого предупреждения для &lt;br&gt;&amp;gt; данного сайта.&lt;br&gt;&amp;gt; т.к. я пытаюсь зайти на хостнейм mail.ru, а получаю сертификат на ip &lt;br&gt;&amp;gt; адрес.&lt;br&gt;&amp;gt; Как это можно пофиксить?&lt;br&gt;&amp;gt; В это статье ( http://wiki.squid-cache.org/Features/MimicSslServerCert) сказано что &lt;br&gt;&amp;gt; это можно как-то исправить, но что конкеретно делать не сказано... может &lt;br&gt;&amp;gt; кто-то сталкивался?&lt;br&gt;&lt;br&gt;То, что вы делаете, называется &quot;человек посередине&quot;.&lt;br&gt;Штатно решить проблему не получится, а если и получится - то браузеры все равно будут выдавать предупреждения&lt;br&gt;</description>
</item>

</channel>
</rss>
