<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Кэширование https в squid</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96324.html</link>
    <description>Доброго времени суток.&lt;br&gt;&lt;br&gt;На борту FreeBSD 10.2 + Squid 3.5.10 с поддержкой ssl.&lt;br&gt;Траффик https направлен на прозрачную проксю, учет траффика виден в sqstat. Но картинки https не кэшируются. У меня канал 150 килобайт в секу на 16 юзеров, очень актуально кэширование https, так как все сайты, даже визитки, взяли моду на этот https.&lt;br&gt;&lt;br&gt;Подскажите, есть ли вообще возможность кэшировать https?&lt;br&gt;</description>

<item>
    <title>Кэширование https в squid (Антоха)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96324.html#7</link>
    <pubDate>Wed, 14 Oct 2015 06:44:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да и к тому же - то, что Вы предлагаете, решит вопрос &lt;br&gt;&amp;gt;&amp;gt; кэширование https картинок?:) &lt;br&gt;&amp;gt; АНБ США работает над этой проблемой. С поддельными сертификатами в системах &quot;защиты&quot; &lt;br&gt;&amp;gt; из спалили. Теперь на повестке http 2.0. Просто немного подождите.&lt;br&gt;&lt;br&gt;Окей. Ждем новых технологий.:)&lt;br&gt;</description>
</item>

<item>
    <title>Кэширование https в squid (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96324.html#6</link>
    <pubDate>Wed, 14 Oct 2015 06:25:47 GMT</pubDate>
    <description>&amp;gt; Да и к тому же - то, что Вы предлагаете, решит вопрос &lt;br&gt;&amp;gt; кэширование https картинок?:) &lt;br&gt;&lt;br&gt;АНБ США работает над этой проблемой. С поддельными сертификатами в системах &quot;защиты&quot; из спалили. Теперь на повестке http 2.0. Просто немного подождите.&lt;br&gt;</description>
</item>

<item>
    <title>Кэширование https в squid (Антоха)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96324.html#5</link>
    <pubDate>Wed, 14 Oct 2015 06:03:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Либо прописать в браузеры новый сертифицирующий центр.&lt;br&gt;&amp;gt; +1 &lt;br&gt;&lt;br&gt;Смысл тогда прозрачного прокси?&lt;br&gt;На стороне не нужно что-то настраивать. Да и не только браузеры будут ходить через проксю на 443.&lt;br&gt;&lt;br&gt;Да и к тому же - то, что Вы предлагаете, решит вопрос кэширование https картинок?:)&lt;br&gt;</description>
</item>

<item>
    <title>Кэширование https в squid (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96324.html#4</link>
    <pubDate>Wed, 14 Oct 2015 03:38:12 GMT</pubDate>
    <description>&amp;gt; Либо прописать в браузеры новый сертифицирующий центр.&lt;br&gt;&lt;br&gt;+1&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Кэширование https в squid (Vaso_Petrovich)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96324.html#3</link>
    <pubDate>Tue, 13 Oct 2015 14:29:58 GMT</pubDate>
    <description>&amp;gt; С подменой сертификата - это либо покупать его, либо &lt;br&gt;&lt;br&gt;Либо прописать в браузеры новый сертифицирующий центр.&lt;br&gt;</description>
</item>

<item>
    <title>Кэширование https в squid (Антоха)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96324.html#2</link>
    <pubDate>Tue, 13 Oct 2015 08:32:57 GMT</pubDate>
    <description>&amp;gt; насколько я знаю не получится кешировать https трафик, так как squid делает &lt;br&gt;&amp;gt; прямой CONNECT к конечному узлу при SSL трафике &lt;br&gt;&amp;gt; не знаю насчет кеширования, но скорее всего возможно, если настроить squid в &lt;br&gt;&amp;gt;  виде SSL Bump, где можно инспектировать/Фильтровать проходящие данные по SSL &lt;br&gt;&amp;gt; протоколу с подменой сертификата &lt;br&gt;&amp;gt; вообще-то если протокол HTTP/2 и https в массы продвигают поголовно все и &lt;br&gt;&amp;gt; делают дефакто протоколами, интересно что станет с кешированием/прокси серверами :) (ну &lt;br&gt;&amp;gt; кеш на стороне браузере не всчет) &lt;br&gt;&lt;br&gt;Спасибо за ответ. С подменой сертификата - это либо покупать его, либо буду траблы.&lt;br&gt;Вообще настраивал по этой статье:&lt;br&gt;http://habrahabr.ru/post/267851/&lt;br&gt;По сути только конфиг сквида и создание ключа взял из статьи. Но все заработало. Вижу стату в LightSquid. Пили на фряху. SQUID 3.5.10 c ssl и ssl_crtd&lt;br&gt;</description>
</item>

<item>
    <title>Кэширование https в squid (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96324.html#1</link>
    <pubDate>Mon, 12 Oct 2015 10:20:36 GMT</pubDate>
    <description>насколько я знаю не получится кешировать https трафик, так как squid делает прямой CONNECT к конечному узлу при SSL трафике&lt;br&gt;&lt;br&gt;не знаю насчет кеширования, но скорее всего возможно, если настроить squid в  виде SSL Bump, где можно инспектировать/Фильтровать проходящие данные по SSL протоколу с подменой сертификата&lt;br&gt;&lt;br&gt;вообще-то если протокол HTTP/2 и https в массы продвигают поголовно все и делают дефакто протоколами, интересно что станет с кешированием/прокси серверами :) (ну кеш на стороне браузере не всчет)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
