Squid niet laten bemoeien met HTTPS

Pagina: 1
Acties:

  • Sjod
  • Registratie: Oktober 2000
  • Laatst online: 05-02 07:24

Sjod

Ik ben goed luisterend

Topicstarter
Ik heb een probleempje met een bepaalde https site. Als ik de proxy (squid) op mijn pc aanheb. Krijg ik vaak page cannot be displayed.
Als ik de proxy uitzet in mijn browser. Dan heb ik nergens last van.

Is het mogelijk om squid zich niet te laten bemoeien met https verbindingen

Hieronder heb ik mij squid conf

# Port to listen on
http_port 8080

acl all src 0.0.0.0/0.0.0.0

# Our ACLs
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl CONNECT method CONNECT

# Allow managing just from localhost
http_access allow manager localhost
http_access deny manager

# Deny access to sites that are on unsafe ports
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

# Deny everything else
http_access deny all

# Don't block anything when it goes back to the client
http_reply_access allow all

Heeft iemand een idee?

edit= squid.conf

[ Voor 15% gewijzigd door Sjod op 23-02-2006 21:36 ]


  • Hans
  • Registratie: Juni 1999
  • Niet online
How about in je browser settings er voor zorgen dat hij voor SSL verbindingen niet via de proxy connect? Volgens mij kan dit in zowel Firefox als IE.

Verwijderd

Dit heeft inderdaad niets met squid of een proxy-server te maken.
Je moet juist tegen je browser zeggen dat ie SSL/TLS niet over een proxy laat lopen.

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Squid doet standaard al niets met https verbindingen. Aangezien die dingen encrypted zijn wordt er simpel weg pass-through gedaan. Daarom kan je CONNECT ook voor allerhande andere protocollen gebruiken. Juist om die reden is CONNECT standaard beperkt tot poort 443 en nog een paar anderen.

  • Sjod
  • Registratie: Oktober 2000
  • Laatst online: 05-02 07:24

Sjod

Ik ben goed luisterend

Topicstarter
Hans schreef op donderdag 23 februari 2006 @ 23:21:
How about in je browser settings er voor zorgen dat hij voor SSL verbindingen niet via de proxy connect? Volgens mij kan dit in zowel Firefox als IE.
Stom dat ik daar niet aangedacht heb |:(

Heb het nagestest en werkt perfect.

Mijn dank is groot