давайте зашифруем сертификаты против прозрачных прокси squid

У меня проблема с настройкой прозрачного прокси-сервера Squid на брандмауэре pfsense. Я создал центр сертификации для HTTPS MITM, установил его в своем браузере, и он работает с большинством веб-сайтов.

Однако такие сайты, как ubuntuusers.de , используют сертификат Let's encrypt, похоже, вызывают проблемы. Странно то, что это кажется правильным: его CN - это домен, а их CA - это правильно Let's Encrypt Authority X3.

Однако, как только прокси-сервер Squid перехватывает сертификат и перехватывает его MITM, CN сертификата становится IP-номером ubuntuusers.de и, следовательно, браузерами, обоими Chrome и Firefox отклоняют его, так как cn и домен не подходят (net :: ERR_CERT_COMMON_NAME_INVALID)

Это происходит только на этом сайте, поэтому он должен что-то делать с этим сертификатом. У меня недостаточно опыта с сертификатами, чтобы понять, почему это происходит. com / ParsePlatform / parse-server / wiki / Compatibility-with-Hosted-Parse # session-features )

Есть ли у кого-нибудь рекомендации, как реализовать это на сервере синтаксического анализа? или любым другим способом реализовать эту функцию в облачном коде?

2
задан 3 August 2016 в 10:47
2 ответа

Я только что столкнулся с вашим вопросом с той же проблемой. Вы выбрали решение для этого?

Мой текущий план состоит в том, чтобы запустить внешний ежедневный скрипт nodejs непосредственно поверх mongodb с логикой поиска истекших токенов сеанса и их удаления. Строка подключения должна включать readPreference = secondary для сохранения ЦП на основном mongodb.

1
ответ дан 3 December 2019 в 12:39
[११503535358] यो तेर्सो रूपमा स्केलेबल छ, हामी हाल कुनै समस्या बिना लोडमा निर्भर 7-१० घटनाहरू चलाउँछौं। तपाइँ मोंगोडब सर्भर ती सबै जडानहरू स्वीकार गर्न पर्याप्त ठूलो हुनुपर्छ [११5035359]] -121 --- १ 195 55२25- [११ supplies० power c०] सबै विद्युत केबुलहरू अनप्लग बिजली आपूर्तिबाट। चेसिसमा सबै बिजली आपूर्ति घुसाउनुहोस्। आउटलेटमा पावर केबलहरू प्लग गर्नुहोस्। त्यसो भए, IPMI ले सबै विद्युत आपूर्तिहरू पत्ता लगाउनु पर्दछ। [११3०6161१] -१२१ --- १7777- 3 3 - [११3०3er२] पार्स सर्भर पासको एक नयाँ घटना सिर्जना गर्दा: [११62०6266] म्याद समाप्त हुन्छ विकल्पहरू साथसाथै [११62०6277]। [१२२] तपाईं सत्र कन्फिगर गर्न सक्नुहुनेछ (सेकेन्डमा पनि) [११50०365]]
0
ответ дан 3 December 2019 в 12:39

Теги

Похожие вопросы