我正在研发将 Squid 配置为 HTTP 和 HTTPS 透明代理。
\n\n经过一番研究,我配置了鱿鱼 HTTP 和 HTTPS 透明代理,并尝试启动鱿鱼,但我运气不好 \xef\x81\x8c 当鱿鱼启动时,我收到致命错误。
\n\n这是关于我的问题的更多描述,
\n\n问题描述:我已在 Debian 机器上安装并配置了squid3.3.4。为了启用squid作为HTTPS透明代理,我使用了公共签名证书(来自Godaddy)并在squid.conf文件中配置了相同的证书。配置完成后,我尝试启动鱿鱼,但在启动鱿鱼时出现以下错误。
\n\n\n\n\n错误: 致命: 没有为\n https_port 0.0.0.0:3129 配置有效的签名 SSL 证书\n Squid 缓存(版本 3.3.4): 异常终止。\n CPU 使用率: 0.020 秒 = 0.000 个用户 + 0.020 个系统\n 最大驻留时间大小:22416 KB\n 物理 I/O 页面错误:3\n 失败!
\n
注意:证书和私钥(在squid.conf中配置)已从tomcat密钥库(Godaddy证书)文件转换。\nSquid版本:3.3.4
\n\n请有人帮我解决这个问题。
\n\n以下是 HTTPS 透明代理配置squid.conf:
http_port 3127\n\nhttp_port 3128 intercept\n\nhttps_port 3129 intercept ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid3/cert/squidtrans.pem \n\nkey=/etc/squid3/cert/squidtrans.key\n\nssl_bump server-first all\n\nsslcrtd_program /usr/lib/squid3/ssl_crtd -s /var/lib/ssl_db -M 4MB\n\nsslcrtd_children 8 startup=1 idle=1\nRun Code Online (Sandbox Code Playgroud)\n\n提前致谢。
\n| 归档时间: |
|
| 查看次数: |
2834 次 |
| 最近记录: |