Назад | Перейти на главную страницу

squid3 https_port требует --enable-ssl

Используя squid3 -k parse, я вижу следующее:

Обработка: https_port 443 cert = myCA.pem
ОШИБКА: https_port требует --enable-ssl

Как включить ssl?

Выход squid3 -v

Кэш Squid: Параметры конфигурации Linux версии 3.4.8: '--build = x86_64-linux-gnu' '--prefix = / usr' '--includedir = $ {prefix} / include' '--mandir = $ {prefix } / share / man '' --infodir = $ {prefix} / share / info '' --sysconfdir = / etc '--localstatedir = / var' '--libexecdir = $ {prefix} / lib / squid3' '--srcdir =.' '--disable-keeper-mode' --disable-dependency-tracking '--disable-silent-rules' '--datadir = / usr / share / squid3' '--sysconfdir = / etc / squid3' ' --mandir = / usr / share / man '' --enable-inline '' --disable-arch-native '' --enable-async-io = 8 '' --enable-storeio = ufs, aufs, diskd , rock '' --enable-remove-policies = lru, heap '' --enable-delay -pool '' --enable-cache-digests '' --enable-icap-client '' --enable-follow- x-forwarded-for '' --enable-auth-basic = DB, fake, getpwnam, LDAP, MSNT, MSNT-multi-domain, NCSA, NIS, PAM, POP3, RADIUS, SASL, SMB '' --enable- auth-digest = file, LDAP '' --enable-auth -gotiate = kerberos, wrapper '' --enable-auth-ntlm = fake, smb_lm '' --enable-external-acl-helpers = file_userip, kerberos_ldap_group, LDAP_group , сеанс, SQL_session, unix_group, wbinfo_group '' --enable-url-rewrite-helpers = fake '' --enable-eui '' --enable-esi '' --enable-icmp '' --enable-zph- qos '' --enable-ecap '' --disable-translation '' --with-swapdir = / var / spool / squid3 '' --with-logdir = / var / log / squid3 '' --with-pidfile = / var / run / squid3.pid '' --with-filed escriptors = 65536 '' --with-large-files '' --with-default-user = proxy '' --enable-build-info = linux '' --enable-linux-netfilter '' build_alias = x86_64-linux -gnu '' CFLAGS = -g -O2 -fPIE -fstack-protector-strong -Wformat -Werror = format-security -Wall '' LDFLAGS = -fPIE -pie -Wl, -z, relro -Wl, -z, now '' CPPFLAGS = -D_FORTIFY_SOURCE = 2 '' CXXFLAGS = -g -O2 -fPIE -fstack-protector-strong -Wformat -Werror = format-security '

Ну, как показано в вашем squid3 -v вывод, у вас нет --enable-ssl в ваших скомпилированных опциях squid. Боюсь, вам не нужен SSL. Скомпилируйте его с --enable-ssl отметьте или используйте другие методы, например SslBump.