Squid 3.4透明的https代理

我试图让透明的https代理安装工作。 我不想拦截或什么,我希望httpsstream量只是被转发到真正的主机。

在鱿鱼我有这样的:https_port 3130 cert = / etc / ssl / certs / host1.crt键= / etc / ssl /私人/ host1.key

但是,当我提出一个Web请求时,我提示SSL证书是无效的警告屏幕。

难道我做错了什么? 我试着给https_port添加'透明',squid 3.4不会启动。

您必须生成证书请求,然后由证书颁发机构签名。 你将不得不使用openssl。

你还必须redirecthttps传入的stream量从端口443端口3130.我认为iptables是最适合的。

我会build议阅读: http : //ajayadas.com/e110body-anchor/

希望这有所帮助。