gpt4 book ai didi

ssl - squid sslbump 与专用连接警告一起使用

转载 作者:太空宇宙 更新时间:2023-11-03 12:50:05 26 4
gpt4 key购买 nike

我使用 squid 3.5 及其 sslbump 功能进行 https 流量过滤。我用 openssl 生成了私钥和证书文件。但是,当我打开 https 网站时,浏览器收到警告消息,指出证书是由未知机构颁发的。我使用 comodo 创建了 ssl 证书,但我仍然收到相同的警告消息。

有没有办法消除这个警告?

# Squid normally listens to port 3128
http_port 3128 ssl-bump cert=/var/tmp/example.com.cert key=/var/tmp/example.com.private

# Squid listen Port
cert=/var/tmp/example.com.cert
# SSL Bump Config
always_direct allow all
ssl_bump server-first all

url_rewrite_program /usr/bin/sh /var/tmp/middle_squid_wrapper.sh start -C /var/tmp/middle_squid_config.rb

# required to fix HTTPS sites (if SslBump is enabled)
acl fix_ssl_rewrite method GET
acl fix_ssl_rewrite method POST
url_rewrite_access allow fix_ssl_rewrite
url_rewrite_access deny all

最佳答案

您没有说您使用的是什么客户端操作系统,但听起来很像您没有将您的 squid 证书导入到客户端上正确的证书存储区。

当您在 Windows 客户端上安装证书时,应将其导入到 Trusted Root Certificate Authorities'->'certificates 文件夹中。

然后客户端应该信任该证书。

关于ssl - squid sslbump 与专用连接警告一起使用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30746914/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com