Автор Тема: Проблем със Squid + SSL  (Прочетена 3155 пъти)

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Проблем със Squid + SSL
« -: Jan 02, 2011, 18:54 »
calculate ssl # /etc/init.d/squid restart
 * Stopping squid ...
2011/01/02 18:52:31| Failed to acquire SSL certificate '/etc/squid/ssl/testcert.cert': error:0906D06C:PEM routines:PEM_read_bio:no start line
 * Waiting for squid to shutdown ................                                          [ ok ]
 * Starting squid ...
2011/01/02 18:53:04| Failed to acquire SSL certificate '/etc/squid/ssl/testcert.cert': error:0906D06C:PEM routines:PEM_read_bio:no start line                                               [ ok ]
calculate ssl #


въпросния сертификат е в директорията но squid дава грешка и не може да се задейства
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

bvbfan

  • Напреднали
  • *****
  • Публикации: 1056
  • Distribution: KaOS
  • Window Manager: Plasma 5
    • Профил
Re: Проблем със Squid + SSL
« Отговор #1 -: Jan 02, 2011, 18:59 »
Виж тук
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Проблем със Squid + SSL
« Отговор #2 -: Jan 02, 2011, 19:03 »
Човек, омазал си го тоя squid. RTFM. И стига си пускал теми с безсмислени заглави. Поне едно squid + ssl + error да беше написал...
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Проблем със Squid + SSL
« Отговор #3 -: Jan 02, 2011, 19:07 »
Виж тук

Нищо не разбрах от това
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Проблем със Squid + SSL
« Отговор #4 -: Jan 02, 2011, 19:09 »
Човек, омазал си го тоя squid. RTFM. И стига си пускал теми с безсмислени заглави. Поне едно squid + ssl + error да беше написал...

Като напиша squid всички бягат от темата като опарени за това не съм писал
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Проблем със Squid + SSL
« Отговор #5 -: Jan 02, 2011, 19:11 »
Добре тогава - почвам да те чекна като първолак:
1. Как го инсталира този squid?
2. На каква машина го инсталира?
3. На какво ОС го инсталира?
4. От кога ти се появява тази грешка?
5. Дай конф-а на squid-а.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

bvbfan

  • Напреднали
  • *****
  • Публикации: 1056
  • Distribution: KaOS
  • Window Manager: Plasma 5
    • Профил
Re: Проблем със Squid + SSL
« Отговор #6 -: Jan 02, 2011, 19:17 »
Цитат
Error Resolution:
After troubleshooting for awhile I finally figured out that this error was caused by one corrupt character at the beginning of the .crt file. So if you run across this error in the scenario I describe above the chances are that you have an extra space, an extra character, an extra line, etc. in either the SSL Certificate file (.crt) or the SSL key file (.key).
Решение:
След като констатирах проблема известно време най-накрая разбрах, че тази грешка е причинена от един невалиден символ в началото на. CRT файла. Така че, ако някой се сблъска с подобна грешка, възможностите са, че имате допълнително пространство, допълнителен знак, един допълнителен ред, и т.н. и в двата файла на SSL сертификат (. CRT) или SSL ключов файл (. key).
Активен

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Проблем със Squid + SSL
« Отговор #7 -: Jan 02, 2011, 19:24 »
Цитат
Error Resolution:
After troubleshooting for awhile I finally figured out that this error was caused by one corrupt character at the beginning of the .crt file. So if you run across this error in the scenario I describe above the chances are that you have an extra space, an extra character, an extra line, etc. in either the SSL Certificate file (.crt) or the SSL key file (.key).
Решение:
След като констатирах проблема известно време най-накрая разбрах, че тази грешка е причинена от един невалиден символ в началото на. CRT файла. Така че, ако някой се сблъска с подобна грешка, възможностите са, че имате допълнително пространство, допълнителен знак, един допълнителен ред, и т.н. и в двата файла на SSL сертификат (. CRT) или SSL ключов файл (. key).

И какво следва да се направи ?
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Проблем със Squid + SSL
« Отговор #8 -: Jan 02, 2011, 19:26 »
Генерирането на частен ключ и самоподписан сертификат става с три команди. Само недей да пускаш нова тема за това.
Активен

"Knowledge is power" - France is Bacon

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Проблем със Squid + SSL
« Отговор #9 -: Jan 02, 2011, 19:28 »
Генерирането на частен ключ и самоподписан сертификат става с три команди. Само недей да пускаш нова тема за това.

+1 :D.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Проблем със Squid + SSL
« Отговор #10 -: Jan 02, 2011, 19:28 »
http://wiki.squid-cache.org/ConfigExamples/Reverse/SslWithWildcardCertifiate

Следвах мануала но не се получи
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

dakev

  • Напреднали
  • *****
  • Публикации: 96
  • Distribution: OpenBSD, FreeBSD, NetBSD
    • Профил
    • WWW
Re: Проблем със Squid + SSL
« Отговор #11 -: Jan 02, 2011, 20:16 »
Не знам дали ще ти е от полза, но едва ли е по различно в линукс, та ето как става поне в OpenBSD

# openssl genrsa -out /etc/ssl/private/server.key 1024

# openssl req -new -key /etc/ssl/private/server.key \
             -out /etc/ssl/private/server.csr

# openssl x509 -req -days 365 -in /etc/ssl/private/server.csr \
             -signkey /etc/ssl/private/server.key -out /etc/ssl/server.crt

Дано ти е от полза, а уеб сървъра не е от значение какъв е, само трябва да зададеш в конфиг файла пътя до сертификата :)
Активен

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Проблем със Squid + SSL
« Отговор #12 -: Jan 02, 2011, 21:31 »
Не знам дали ще ти е от полза, но едва ли е по различно в линукс, та ето как става поне в OpenBSD

# openssl genrsa -out /etc/ssl/private/server.key 1024

# openssl req -new -key /etc/ssl/private/server.key \
             -out /etc/ssl/private/server.csr

# openssl x509 -req -days 365 -in /etc/ssl/private/server.csr \
             -signkey /etc/ssl/private/server.key -out /etc/ssl/server.crt

Дано ти е от полза, а уеб сървъра не е от значение какъв е, само трябва да зададеш в конфиг файла пътя до сертификата :)

Мисълта ми е че аз съм генерирал сертификатите и ключовете и съм задал пътя до тях в конфига и това е резултата
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Re: Проблем със Squid + SSL
« Отговор #13 -: Jan 02, 2011, 21:56 »
А потребителя, който стартира скуид има ли право да ходи в директорията и да чете файловете? И дали са генерирани в PEM формат
Активен

0x2B|~0x2B

dakev

  • Напреднали
  • *****
  • Публикации: 96
  • Distribution: OpenBSD, FreeBSD, NetBSD
    • Профил
    • WWW
Re: Проблем със Squid + SSL
« Отговор #14 -: Jan 02, 2011, 22:01 »
Потърсих инфо за проблема ти, и всичко което ми идва на ум е повреден сертификат или може би си го криптирал с парола, която трябва да се въвежда при всяко стартиране на уеб сървъра. ::)

httpd startssl ->
Активен