Перевод подготовила команда проекта http://break-people.ru
Секция: SSL
-----------------------------------------------------------------------------
TAG: ssl_unclean_shutdown
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Этот тэг позволяет разрешить или запретить некорректное завершение SSL сессий. Некоторые браузеры(особенно MSIE) имеют проблемы с завершением сессий SSL
По умолчанию:
ssl_unclean_shutdown off
TAG: ssl_engine
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Этот тэг позволяет выбрать SSL движок для использования. Например, OpenSSL.
По умолчанию:
none
TAG: sslproxy_client_certificate
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Этот тэг позволяет задать SSL сертификат клиента используемый при проксировании https:// URL
По умолчанию:
none
TAG: sslproxy_client_key
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ss
Этот тэг позволяет задать SSL ключ клиента используемый при проксировании https:// URL
По умолчанию:
none
TAG: sslproxy_version
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Этот тэг позволяет задать версию SSL используемую при проксировании https:// URL
По умолчанию:
sslproxy_version 1
TAG: sslproxy_options
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Этот тэг позволяет задавать опции для SSL движка при проксировании https:// URL
По умолчанию:
none
TAG: sslproxy_cipher
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Этот тэг позволяет задать список SSL шифров при проксировании https:// URL
По умолчанию:
none
TAG: sslproxy_cafile
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Файл содержащий CA сертификаты для проверки сертификатов сервера при проксировании https:// URL
По умолчанию:
none
TAG: sslproxy_capath
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Каталог содержащий CA сертификаты используемые для проверки сертификатов серверов при проксировании https:// URL
По умолчанию:
none
TAG: sslproxy_flags
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Этот тэг позволяет установить различные флаги использования SSL при проксировании https:// URL:
DONT_VERIFY_PEER Принимать сертификаты даже, если они не прошли проверку.
NO_DEFAULT_CA Не использовать список CA OpenSSL, по умолчанию.
По умолчанию:
none
TAG: sslpassword_program
Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl
Этот тэг позволяет определить программу которая будет использоватся для ввода SSL ключа в шифрованном виде. Если не выбрана такая программа, то ключи будут передаваться в незашифрованном виде.
По умолчанию:
none
Ссылки:
К содержаниюSquid на практике
Работа с Squid через Webmin
Анализатор логов Squid