Получилось решить проблему?
Пользователь добавил сообщение 03 Августа 2021, 12:07:53:
Надо перевыпустить сертификат и самоподписать его:
openssl genrsa -out /etc/squid/sslcert/squid.key
openssl req -new -key /etc/squid/sslcert/squid.key -out /etc/squid/sslcert/squid.csr
openssl x509 -req -days 3650 -in /etc/squid/sslcert/squid.csr -signkey /etc/squid/sslcert/squid.key -out /etc/squid/sslcert/squid.pem
openssl x509 -in /etc/squid/sslcert/squid.pem -outform DER -out squid.der
Раздать права на серты:
chown -R :proxy /etc/squid/sslcert
Ну и в конфиг сквиды:
https_port 3130 intercept ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid/sslcert/squid.pem key=/etc/squid/sslcert/squid.key