сертификат клиенту добавили ?26 августа 2015 г., 6:36 пользователь Леонид Кальмаев <kalmaevlv@gmail.com> написал:Доброго времени суток!Собрал скид с подержкой ssl и пытаюсь настроить прозрачный прокси. С http проблем нет все перехватывается и работает. А вот с https затык страничка загружается без наполнения т.е. нет картинок стилей и других вещей. В логах не нашел чего то подозрительного.Сквид собирался по этой инструкции http://codepoets.co.uk/2014/squid-3-4-x-with-ssl-for-debian-wheezy/ .Конфиг простейшийhttp_access allow alldns_v4_first onshutdown_lifetime 1 secondsalways_direct allow allhttp_port 192.168.10.1:3128 intercepthttp_port 3140https_port 192.168.10.1:3129 intercept ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid/myCA.pemsslcrtd_program /usr/lib/squid3/ssl_crtd -s /var/lib/squid3/ssl_db -M 4MB.sslcrtd_children 8 startup=1 idle=1ssl_bump server-first all# ssl_bump none all Для проверкиsslcrtd_program /usr/lib/squid3/ssl_crtd -s /var/lib/squid3/ssl_db -M 4MB.sslcrtd_children 8 startup=1 idle=1перенаправление трафика сделано так-A PREROUTING -i br0 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 3129-A PREROUTING -i br0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128при этом если явно указать что прокси находится на ip:port все работает.