Инструкция используется, если приложение Kaspersky Web Traffic Security установлено из RPM- или DEB-пакета на готовую операционную систему.
Чтобы создать самоподписанный SSL-сертификат:
cd /etc/squid
openssl req -new -newkey rsa:2048 -days <количество дней действия сертификата> -nodes -x509 -keyout bump.key -out bump.crt
Отобразится предложение заполнить поля самоподписанного SSL-сертификата.
Будут созданы файлы сертификата bump.crt и приватного ключа bump.key в формате PEM.
Во избежание несанкционированного доступа к трафику файл приватного ключа необходимо хранить в защищенном месте.
openssl x509 -in bump.crt -outform DER -out bump.der
При использовании некоторых браузеров (например, Mozilla Firefox) требуется также добавить сертификат в хранилище браузера.
Самоподписанный SSL-сертификат будет создан.
В начало