Salut,
J'ai un serveur proxy Squid avec SquidGuard pour le filtrage.
Jusque là, noproblémo, ça fonctionne impecc...
...sauf pour le https ou squid laisse tout passer.
J'ai un peu cherché, et apparemment il faut utiliser l'option ssl-bump de squid qui va (d'après ce que j'ai compris), venir s'intercaler entre le site ssl et le client.
Par contre je n'arrive pas à l'implémenter.
Donc, où j'en suis :
- J'ai généré ma clef & certificat SSL avec openssl
- j'ai modifié mon squid.conf comme ça :
Code :
- ...
- ssl_bump allow all
- http_port 8080 ssl-bump cert=/etc/ssl/server.crt key=/etc/ssl/server.key
- always_direct allow all
- ...
|
Je reload squid et là ça m'envoie péter (dans le cache.log) :
Citation :
FATAL: Bungled squid.conf line 885: http_port 8080 ssl-bump cert=/etc/ssl/server.crt key=/etc/ssl/server.key
Squid Cache (Version 3.1.11): Terminated abnormally.
|
Quelqu'un à déjà implémenté avec succès le ssl-bump ?
J'ai beau arpenter le net, je ne trouve pas.
Message édité par Buen le 08-09-2011 à 11:33:17
---------------
Plop ! Mon feedback - Mes ventes