Postingan

Menampilkan postingan dengan label squid proxy ssl bump

Squid Proxy ssl bump untuk transparent HTTPS

Gambar
Melengkapi artikel lama ada sini untuk belajar, trial di lingkungan development, langsung saja kali ini menggunakan Squid 5.7 di opensuse Leap 15.4 dengan topolagi sbb Ip client 10.10.1.0/24 ip proxy 10.10.0.15 Router menggunkan mikrotik Persiapan A. Opensuse leap 15.4      zypper install squid B. Debian 10 dan 11      apt install -y squid-openssl squidclient sudo C. Centos 7      yum install squid user squid di opensuse dan centos = squid user squid di debian = proxy harap check dan di sesuaikan 1. Pastikan layanan Squid yang digunakan mendukung opsi yang diperlukan. Untuk mengechecknya, jalankan perintah: squid -v Parameter opsi konfigurasi harus berisi  --enable-ssl-crtd dan --with-openssl dan pastinya squid proxy sudah berjalan normal  2. Generate CA Certificate untuk di gunkan di Squid dan client #openssl req -new -newkey rsa:2048 -sha256 -days 365 -nodes -x509 -extensions v3_ca -keyout squid-ca-key.pem -out squ...