squid.conf по-русски. Секция SSL

Перевод подготовила команда проекта http://break-people.ru

Секция: SSL
-----------------------------------------------------------------------------

TAG: ssl_unclean_shutdown

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Этот тэг позволяет разрешить или запретить некорректное завершение SSL сессий. Некоторые браузеры(особенно MSIE) имеют проблемы с завершением сессий SSL

По умолчанию:

ssl_unclean_shutdown off

TAG: ssl_engine

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Этот тэг позволяет выбрать SSL движок для использования. Например, OpenSSL.

По умолчанию:

none

TAG: sslproxy_client_certificate

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Этот тэг позволяет задать SSL сертификат клиента используемый при проксировании https:// URL

По умолчанию:

none

TAG: sslproxy_client_key

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ss

Этот тэг позволяет задать SSL ключ клиента используемый при проксировании https:// URL

По умолчанию:

none

TAG: sslproxy_version

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Этот тэг позволяет задать версию SSL используемую при проксировании https:// URL

По умолчанию:

sslproxy_version 1

TAG: sslproxy_options

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Этот тэг позволяет задавать опции для SSL движка при проксировании https:// URL

По умолчанию:

none

TAG: sslproxy_cipher

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Этот тэг позволяет задать список SSL шифров при проксировании https:// URL

По умолчанию:

none

TAG: sslproxy_cafile

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Файл содержащий CA сертификаты для проверки сертификатов сервера при проксировании https:// URL

По умолчанию:

none

TAG: sslproxy_capath

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Каталог содержащий CA сертификаты используемые для проверки сертификатов серверов при проксировании https:// URL

По умолчанию:

none

TAG: sslproxy_flags

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Этот тэг позволяет установить различные флаги использования SSL при проксировании https:// URL:

DONT_VERIFY_PEER Принимать сертификаты даже, если они не прошли проверку.

NO_DEFAULT_CA
Не использовать список CA OpenSSL, по умолчанию.

По умолчанию:

none

TAG: sslpassword_program

Примечание: Этот тэг доступен только если Squid скомпилирован с опцией --enable-ssl

Этот тэг позволяет определить программу которая будет использоватся для ввода SSL ключа в шифрованном виде. Если не выбрана такая программа, то ключи будут передаваться в незашифрованном виде.

По умолчанию:

none



Ссылки:

К содержанию
Squid на практике
Работа с Squid через Webmin
Анализатор логов Squid

© Copyright 2004-2017 - CMS Made Simple
Сайт работает на CMS Made Simple version 1.4.1

© Все печеньки Break-people.ru принадлежат авторам проекта.

Яндекс цитирования Рейтинг@Mail.ru Яндекс.Метрика