URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3674
[ Назад ]

Исходное сообщение
"SSL + squid"

Отправлено AlexVS , 13-Ноя-05 22:58 
На днях заметил что у меня не работает https. 80 и 443 порты перенаправлены в squid. http работает без проблем, а по https не удаётся передать/получить данные. В доке к squid сказано что в нём по умолчанию включена поддержка https. В чём проблема?
squid-2.5.10_1

......
acl SSL_ports port 443 563
acl Safe_ports port 443 563     # https, snews
......
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports


Содержание

Сообщения в этом обсуждении
"SSL + squid"
Отправлено Redman , 14-Ноя-05 11:48 
А ты попробуй раздельно написать эти порты:
acl SSL_ports port 443
acl SSL_ports port 563

"SSL + squid"
Отправлено salik , 19-Янв-06 12:25 
>На днях заметил что у меня не работает https. 80 и 443
>порты перенаправлены в squid. http работает без проблем, а по https
>не удаётся передать/получить данные. В доке к squid сказано что в
>нём по умолчанию включена поддержка https. В чём проблема?
>squid-2.5.10_1
>
>......
>acl SSL_ports port 443 563
>acl Safe_ports port 443 563     # https, snews
>
>......
>http_access deny !Safe_ports
>http_access deny CONNECT !SSL_ports


У меня такая же беда
у меня сервер RH9 ssl работает
тут поднял второй сервер (для второго офиса) на FC4 ssl не работает
теже самые настройки, пробавал по разному все равно


"SSL + squid"
Отправлено napTu , 19-Янв-06 14:18 
>На днях заметил что у меня не работает https. 80 и 443
>порты перенаправлены в squid. http работает без проблем, а по https
>не удаётся передать/получить данные. В доке к squid сказано что в
>нём по умолчанию включена поддержка https. В чём проблема?
>squid-2.5.10_1
>
>......
>acl SSL_ports port 443 563
>acl Safe_ports port 443 563     # https, snews
>
>......
>http_access deny !Safe_ports
>http_access deny CONNECT !SSL_ports


Судя по посту, проблема в том что при прозрачном проксировании SSL не может быть инициализировано от имени прокси, т.к. клиент думает что работает напрямую.


"SSL + squid"
Отправлено GVC , 03-Янв-08 15:12 

>Судя по посту, проблема в том что при прозрачном проксировании SSL не
>может быть инициализировано от имени прокси, т.к. клиент думает что работает
>напрямую.

Возможно ... А как побороть ? Есть какоето решение именно для прозрачного прокси ?