PSVI
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Всем доброго. Поставил FreeBSd8.3+ipfw+squid2.7st9 Необходимо, как-то заставить работать Https. Щас, при обращении в гугле на почту, "1." выдаёт сообщение ssl_error_rx_record_too_long (это прозрачный режим), в не прозрачном (Время ожидания ответа от сервера mail.google.com истекло, но если в ipfw прописать allow all, то всё работает), такое ощущение, что во втором случае не хватает обратного правила в ipfw , но что писать в 1. случае мне мало понятно. Совета на даную траблу найти не смог. Из правильных строк в squid.conf вписал "cache deny all", "acl SSL method CONNECT", причём если забанить вторую строку, то сообщение в браузере не меняется. Сертификат генерил в OpenSSL (http://shirker.blog.com/2011/11/10/generate-ssl-certificate-for-squid/), по описанию в Squid - должен быть pem, а pem оно или не pem, хз поймёт! Кто знает как правильно, запостите плз. | Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 17:50 11-02-2013 | Исправлено: PSVI, 18:16 11-02-2013 |
|