如果 Kaspersky Web Traffic Security 是从 RPM 或 DEB 软件包安装到即用型操作系统的,则这些说明适用。
如要创建一个自签名的 SSL 证书:
cd /etc/squid
openssl req -new -newkey rsa:2048 -days <certificate validity period in days> -nodes -x509 -keyout bump.key -out bump.crt
您将被提示填写自签名 SSL 证书的字段。
证书文件 bump.crt 和私钥文件 bump.key 将按 PEM 格式进行创建。
私钥文件必须存储在安全位置以防对流量未经授权进行访问。
openssl x509 -in bump.crt -outform DER -out bump.der
当使用某些浏览器(诸如 Mozilla Firefox)时,您必须将证书也添加到浏览器存储。
将创建自签名 SSL 证书。
页面顶端