SAP FI 项目号 系统状态CRTD是活动的 BS013

BS013 OSS

实际操作

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
要让squid支持反向代理HTTPS端口,需要重新编译squid,并且在编译时启用SSL支持。具体步骤如下: 1. 安装依赖库: ``` sudo apt-get install build-essential openssl libssl-dev ``` 2. 下载squid源码包: ``` wget http://www.squid-cache.org/Versions/v4/squid-4.15.tar.gz tar -xzvf squid-4.15.tar.gz cd squid-4.15 ``` 3. 配置、编译和安装squid: ``` ./configure --prefix=/usr/local/squid --with-openssl --enable-ssl --enable-ssl-crtd make sudo make install ``` 上述命令中,--with-openssl和--enable-ssl参数表示启用SSL支持,--enable-ssl-crtd参数表示启用SSL证书缓存。 4. 生成SSL证书: 为了让squid支持HTTPS反向代理,需要为squid生成一个SSL证书。可以使用以下命令生成SSL证书: ``` cd /usr/local/squid/etc/ openssl req -new -newkey rsa:2048 -nodes -keyout squid.key -out squid.csr openssl x509 -req -days 365 -in squid.csr -signkey squid.key -out squid.crt ``` 5. 配置squid: 编辑squid配置文件/etc/squid/squid.conf,添加以下内容: ``` http_port 80 accel defaultsite=www.example.com https_port 443 accel defaultsite=www.example.com cert=/usr/local/squid/etc/squid.crt key=/usr/local/squid/etc/squid.key cache_peer web_server_ip_address parent 80 0 no-query originserver name=webserver cache_peer web_server_ip_address parent 443 0 no-query originserver ssl sslflags=DONT_VERIFY_PEER name=webserver_https acl ssl_port port 443 acl ssl method CONNECT http_access allow ssl_port ssl http_access allow webserver http_access allow webserver_https ``` 上述配置中,http_port设置为80,https_port设置为443,并开启了加速模式。cache_peer指令用于设置反向代理服务器,其中web_server_ip_address为反向代理的目标服务器的IP地址。ssl_port和ssl方法用于允许SSL连接,http_access用于控制访问权限。 6. 重启squid服务: ``` sudo service squid restart ``` 完成上述配置后,squid即可支持反向代理HTTPS端口。但是客户端到squid之间仍然需要SSL证书,可以自行使用openssl生成证书并配置客户端。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

gavin_gxh

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值