The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Squid + https. выходит ошибка protocol error"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [ Отслеживать ]

"Squid + https. выходит ошибка protocol error"  +/
Сообщение от Elyor (ok) on 16-Дек-07, 18:01 
Уже месяц пытаюсь поднять прозрачный squid с поддержкой https. с iptables 443-ий порт зарулил на отдельный порт squid'a (https_port 3120). в конфиге squid'a только
https_port 3120 transparent cert=/etc/squid/key/CA_cert.pem key=/etc/squid/key/CA_key.pem
так как сервер пока что экспериментальный, больше ничего лишнего в конфиге не трогал.
не работает эта цепочка с самоподписными сертификатами. в браузере выдаётся ошибка (71) protocol error. далее привожу логи:
access.log:
1197537862.104    281 172.16.101.201 TCP_MISS/503 1337 GET https://my.mts.uz/ - DIRECT/85.117.226.3 text/html
cache.log:
2007/12/16 19:50:43| SSL unknown certificate error 18 in /C=UZ/ST=Uzbekistan/L=Tashkent/O=MTS/CN=my.mts.uz
2007/12/16 19:50:43| fwdNegotiateSSL: Error negotiating SSL connection on FD 15: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed (1/-1/0)
2007/12/16 19:50:43| SSL unknown certificate error 18 in /C=UZ/ST=Uzbekistan/L=Tashkent/O=MTS/CN=my.mts.uz
2007/12/16 19:50:43| fwdNegotiateSSL: Error negotiating SSL connection on FD 15: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed (1/-1/0)
2007/12/16 19:50:43| SSL unknown certificate error 18 in /C=UZ/ST=Uzbekistan/L=Tashkent/O=MTS/CN=my.mts.uz
2007/12/16 19:50:43| fwdNegotiateSSL: Error negotiating SSL connection on FD 15: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed (1/-1/0)

что у меня криво поставлено?
заранее всем спасибо

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Squid + https. выходит ошибка protocol error"  +/
Сообщение от ipmanyak (??) on 17-Дек-07, 10:31 
в конфиге стоит http_port 3128 transparent  ?
сквид собран с --enable-ssl


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Squid + https. выходит ошибка protocol error"  +/
Сообщение от Elyor (ok) on 17-Дек-07, 12:27 
>в конфиге стоит http_port 3128 transparent  ?

да
>сквид собран с --enable-ssl

да

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Squid + https. выходит ошибка protocol error"  +/
Сообщение от Elyor (ok) on 21-Дек-07, 12:22 
А что так тихо? только я что-ли наступил на эти грабли? :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Squid + https. выходит ошибка protocol error"  +/
Сообщение от Freiheil email on 04-Янв-09, 19:48 
>А что так тихо? только я что-ли наступил на эти грабли? :)
>

у меня ошибка error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed at \gcauth\libclient\https_client.cpp:477
эт чаво значит? тока умными словами не объясняйте, я чайник)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Squid + https. выходит ошибка protocol error"  +/
Сообщение от whoim email on 23-Дек-09, 12:22 
>>А что так тихо? только я что-ли наступил на эти грабли? :)
>>
>
>у меня ошибка error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed at \gcauth\libclient\https_client.cpp:477
>эт чаво значит? тока умными словами не объясняйте, я чайник)

Не вышел каменный цветочег?
SSL_PROTOCOL_ERROR ((

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру