<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ssl_dump на прозрачном squid без сертификатов в браузере</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7280.html</link>
    <description>Добрый день! &lt;br&gt;Пытаюсь настроить Squid для корпоративной сети. Нужно работать в двух режимах непрозрачный с авторизацией по группам в АД, и прозрачный для разного рода устройств, которые либо не поддерживают WPAD, либо нет возможности указывать прокси в браузере вручную (гостевые android телефоны, ноутбуки, ПК и т.д).&lt;br&gt;С первым вариантом все в порядке.&lt;br&gt;Со вторым - затык. HTTP работает, HTTPS как бы тоже, но браузер ругается на поддельный сертификат. Устанавливать сертификаты на каждое новое устройство желания нет. &lt;br&gt;Поэтому вопрос: &lt;br&gt;Есть ли возможность настроить Сквид в прозрачном(!) режиме для работы с https без установки сквидовского сертификата на клиенты? В гугле искал, оф. документацию читал, ответа пока не нашел. Достаточно чтобы Сквид просто смотрел SNI в Client Hello, и пропускал (то есть splice) или делал terminate, в зависимости от SNI, ну и писал логи по этим сайтам. То есть можно обойтись без дешифровки (bump)&lt;br&gt;Спасибо&lt;br&gt;</description>

<item>
    <title>Ssl_dump на прозрачном squid без сертификатов в браузере (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7280.html#4</link>
    <pubDate>Fri, 10 Feb 2017 13:12:23 GMT</pubDate>
    <description>&amp;gt; https://github.com/dlundquist/sniproxy &lt;br&gt;&lt;br&gt;Спасибо за ссылку, возможно будет полезна.&lt;br&gt;</description>
</item>

<item>
    <title>Ssl_dump на прозрачном squid без сертификатов в браузере (hudsucker)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7280.html#3</link>
    <pubDate>Fri, 10 Feb 2017 12:22:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; https://github.com/dlundquist/sniproxy &lt;br&gt;&amp;gt; По словам  squid ssl SNI  нашлось вот такое - http://wiki.squid-cache.org/Features/SslPeekAndSplice &lt;br&gt;&amp;gt; (я совершенно не понимаю, как это работает, мне не надо).&lt;br&gt;&lt;br&gt;Да, это я читал в первую очередь и не один раз. И судя с этой статьи, если я правильно ее понял, если делать &lt;br&gt;ssl_bump peek step1&lt;br&gt;ssl_bump splice all&lt;br&gt;то подмены сертификата сервера не происходит. Но браузер все равно ругается что сертификат поддельный. Почему, я до сих пор не понял&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Ssl_dump на прозрачном squid без сертификатов в браузере (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7280.html#2</link>
    <pubDate>Fri, 10 Feb 2017 06:32:57 GMT</pubDate>
    <description>&amp;gt; https://github.com/dlundquist/sniproxy &lt;br&gt;&lt;br&gt;По словам  squid ssl SNI  нашлось вот такое - http://wiki.squid-cache.org/Features/SslPeekAndSplice (я совершенно не понимаю, как это работает, мне не надо).&lt;br&gt;</description>
</item>

<item>
    <title>Ssl_dump на прозрачном squid без сертификатов в браузере (au)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7280.html#1</link>
    <pubDate>Fri, 10 Feb 2017 05:50:51 GMT</pubDate>
    <description>https://github.com/dlundquist/sniproxy&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
