首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >squid sslbump适用于私有连接警告

squid sslbump适用于私有连接警告
EN

Stack Overflow用户
提问于 2015-06-10 12:05:47
回答 1查看 795关注 0票数 5

我使用Squid3.5及其sslbump功能进行https流量过滤。我用openssl生成了我的私钥和证书文件。然而,当我打开https网站时,浏览器收到警告消息,表明证书是由未知机构颁发的。我使用comodo创建了ssl证书,但仍然收到相同的警告消息。

有什么方法可以删除这个警告吗?

代码语言:javascript
复制
# Squid normally listens to port 3128
http_port 3128 ssl-bump cert=/var/tmp/example.com.cert key=/var/tmp/example.com.private

# Squid listen Port
cert=/var/tmp/example.com.cert
# SSL Bump Config
always_direct allow all
ssl_bump server-first all

url_rewrite_program /usr/bin/sh /var/tmp/middle_squid_wrapper.sh start -C /var/tmp/middle_squid_config.rb

# required to fix HTTPS sites (if SslBump is enabled)
acl fix_ssl_rewrite method GET
acl fix_ssl_rewrite method POST
url_rewrite_access allow fix_ssl_rewrite
url_rewrite_access deny all
EN

回答 1

Stack Overflow用户

发布于 2018-09-02 02:10:33

您没有说您使用的是什么客户端操作系统,但听起来很像是您没有将squid证书导入到客户端上的正确证书存储中。

当你在Windows客户端上安装证书时,它应该被导入到Trusted Root Certificate Authorities'->'certificates文件夹中。

然后,客户端应该信任该证书。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/30746914

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档