<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как настроить ssl_bump с подписанным сертификатом CA</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96951.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;В сети много мануалов как создать самоподписанный сертификат для ssl_bump, а можно ли подключить подписанный сертификат центром сертификации (соответсвенно внутренним в компаннии CA) нигде не могу найти мануал! &lt;br&gt;&lt;br&gt;у меня написано так:&lt;br&gt;squid.conf:&lt;br&gt;http_port 3148 ssl-bump cert=/usr/local/squid/etc/cacert.pem&lt;br&gt;squid -z :&lt;br&gt;FATAL: No valid signing SSL certificate configured for HTTP_port &#091;::&#093;:3128&lt;br&gt;&lt;br&gt;как правильно написать строчку для подписанного сертификата или инструкцию в интернете ?&lt;br&gt;Спасибо заранее!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Как настроить ssl_bump с подписанным сертификатом CA (Обсуждаем чукчей не читателе)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96951.html#6</link>
    <pubDate>Thu, 03 Aug 2017 03:13:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А что валидный сертификат не возможно в сквид подставить разьве?&lt;br&gt;&amp;gt; чукча не читатель?&lt;br&gt;&lt;br&gt;Для страдающих кто сюда попадет!&lt;br&gt;Хочу сказать задачу додумался решить сам!&lt;br&gt;Так вот дел в том что squid должен получить не простой сертификат, а сертификат подчиненного центра сертификации!&lt;br&gt;Т.е. если понимать как работает squid то он подписывает сертификаты которые получил от внешних доменов как собственно выданный сертификат!&lt;br&gt;Я сделал следующее сгенерировал на squid запрос на подписание ca сертификата у основного центра сертификации, далее подписал в основном центре сертификации ca сертификат как подчиненный центр сертификации squid! B все заработало! У всех людей все стало валидным!&lt;br&gt;Спасибо  keir который просто подсказал !&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить ssl_bump с подписанным сертификатом CA (Валерий)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96951.html#5</link>
    <pubDate>Mon, 31 Jul 2017 14:12:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А что валидный сертификат не возможно в сквид подставить разьве?&lt;br&gt;&amp;gt; чукча не читатель?&lt;br&gt;&lt;br&gt;в смысле чукча не читатель?&lt;br&gt;Если у тебя не было задачи подписанный сертификат грузить в компании от 1000 человек&lt;br&gt;где есть свой центр сертификации который уже прописан у пользователей, это не значит&lt;br&gt;что таких задач нет! Ну хочется человеку думать что разработчики кальмара подумали об этом!&lt;br&gt;Так что кто еще чукча? Ты уверен что эта задача не решаемая? Бред? Уверен?&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить ssl_bump с подписанным сертификатом CA (Pahanivo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96951.html#4</link>
    <pubDate>Mon, 31 Jul 2017 12:27:59 GMT</pubDate>
    <description>&amp;gt; А что валидный сертификат не возможно в сквид подставить разьве?&lt;br&gt;&lt;br&gt;чукча не читатель?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить ssl_bump с подписанным сертификатом CA (Валерий)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96951.html#3</link>
    <pubDate>Mon, 31 Jul 2017 02:41:31 GMT</pubDate>
    <description>&amp;gt; И чем эти серты отчличаются по вашему? С точки срения апача?&lt;br&gt;&amp;gt; И какой смысл валидный серт ставить на апача если браузгер это дело &lt;br&gt;&amp;gt; все равно увидит и отматерит???&lt;br&gt;&amp;gt; Шо за бред?&lt;br&gt;&lt;br&gt;Для кого то бред! Для кого то нет!&lt;br&gt;Все ведь зависит от задачи!&lt;br&gt;А что валидный сертификат не возможно в сквид подставить разьве?&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить ssl_bump с подписанным сертификатом CA (Pahanivo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96951.html#2</link>
    <pubDate>Fri, 28 Jul 2017 07:18:11 GMT</pubDate>
    <description>И чем эти серты отчличаются по вашему? С точки срения апача?&lt;br&gt;И какой смысл валидный серт ставить на апача если браузгер это дело все равно увидит и отматерит???&lt;br&gt;Шо за бред?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить ssl_bump с подписанным сертификатом CA (keir)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96951.html#1</link>
    <pubDate>Thu, 27 Jul 2017 13:27:55 GMT</pubDate>
    <description>Мы самоподписанный сертификат squid-a просто распространили на все компы. В нашем случае это оказалось оптимальнее.&lt;br&gt;</description>
</item>

</channel>
</rss>
