1
Livid MOD 两台机器的话,可能 host to host 的 IPSEC 会更简单一些吧。
|
2
hcw1588 2014-01-06 16:50:04 +08:00 1
做过,,和楼主情况一样。。
|
3
tairan2006 OP @hcw1588 你后来是在child proxy后端重新使用stunnel或者shrpx加密了一次才解决这问题的?
|
4
tairan2006 OP @Livid 只是打个比方,将来可能做集群的。
|
5
hcw1588 2014-01-06 16:56:24 +08:00
@tairan2006 嗯。。
|
6
tairan2006 OP 难道这个ssl选项只是在sslbump打开后,在此重新加密,而一般的http请求无法在此加密么?
|
7
snnn 2016-01-12 23:29:28 +08:00
cache_peer xxx.xx.x.xxx parent 443 0 no-query ssl sslcert=/etc/squid/client.crt sslcafile=/etc/squid/ca.crt
这是 squid 4.x 的配置 |
8
tairan2006 OP @snnn 这都过两年了,终于有了么…不过我现在不搞这个了。嗯,这个功能还是挺有用的。
|