Инструкция используется, если программа Kaspersky Web Traffic Security установлена из rpm- или deb-пакета на готовую операционную систему.
Чтобы создать самоподписанный SSL-сертификат, выполните следующие действия:
cd /etc/squid
openssl req -new -newkey rsa:2048 -days <количество дней действия сертификата> -nodes -x509 -keyout bump.key -out bump.crt
Отобразится предложение заполнить поля самоподписанного SSL-сертификата.
Будут созданы файлы сертификата bump.crt и приватного ключа bump.key в формате PEM.
Во избежание несанкционированного доступа к трафику файл приватного ключа необходимо хранить в защищенном месте.
openssl x509 -in bump.crt -outform DER -out bump.der
При использовании некоторых браузеров (например, Mozilla Firefox) требуется также добавить сертификат в хранилище браузера.
Самоподписанный SSL-сертификат будет создан.
В начало