【问题标题】:Squid3 SSL-BUMPSquid3 SSL-BUMP
【发布时间】:2014-04-28 20:40:51
【问题描述】:

我的 Ubuntu 服务器上正在运行 squid 3.3。在我的 squid ssl-bump 配置中,由于 squid3 -k 重新配置,我收到以下错误。

错误:

致命:错误的 squid.conf 第 1137 行:http_port 3127 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/xxx/xxx/xx/xxx.pem key=/xxx/xxx/xx/xxx。佩姆 Squid Cache(版本 3.1.19):异常终止。 CPU 使用率:0.008 秒 = 0.004 用户 + 0.004 系统 最大驻留大小:17344 KB 物理 i/o 的页面错误:0

我在 cache.log 或 access.log 中没有任何内容。

目前我可以在 access.log 中成功记录 HTTP 的完整 URL。但我的目标是在我的 access.log 中记录 ssl 安装网站的完整 URL。

【问题讨论】:

  • 输出显示 squid 版本 3.1.19,而您说的是 3.3。虽然您使用的 ssl-bump 选项记录在 3.3 中,但它们没有记录在 3.1 中,所以我猜它们在那里不可用。
  • 感谢您的回复。您能否向我发布您可能知道的任何参考站点,这将有助于我在 squid 版本 3.1.19 中配置此 ssl-bump
  • 嗨 Steffen 非常感谢您的努力。还有其他帖子可以帮助我从废料中配置 ssl-bump 的 squid。
  • 不,但我相信 google 会帮助你 - 看起来有几个页面,一些是关于配置的,一些是关于配置帮助的。

标签: ssl squid


【解决方案1】:

我相信您需要对 SSL 流量使用 https_port 标签而不是 http_port。

【讨论】:

  • 可以确认这为我解决了问题。
猜你喜欢
  • 1970-01-01
  • 2011-05-10
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-06-10
  • 2012-10-20
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多