[FUG-BR] Certificado SSL no SQUID

Rafael Henrique Faria rafaelhfaria em cenadigital.com.br
Quarta Outubro 30 15:09:48 BRST 2013


2013/10/30 Marcus Vinicius. <surfinhu em gmail.com>:
> Rafael, ótima explicação! Vou dar uma olhada sobre o assunto. Você
> teria ideia sobre quanto seria essa brincadeira? rs


Boa tarde Marcus,
eu nunca consegui obter informações sobre os valores. Como é algo mais
privativo e interno das empresas de assinatura de certificados, elas
pedem para entrar em contato para fazer parcerias para a venda de
certificados.
Não existe uma solução do modo como precisamos para o Squid+SSLBump.
Então essas empresas veem como a necessidade de se ter um certificado
capaz de assinar outros certificados, como um comércio, venda de
certificados, por isso imagino que o valor deva ser muito alto. Mas
infelizmente nunca consegui saber qual seria este valor.

Como eu consegui resolver o meu problema tendo um CA não confiável,
mas fornecendo a chave publica deste CA para instalação nos browsers,
eu fiquei satisfeito com a solução e parei por aqui.

Mas se alguém conseguir falar com alguma certificadora (Verisign,
Thawte, RapidSSL, CertSign, e outras), e conseguir obter um valor, eu
gostaria de saber também.

-- 
Rafael Henrique da Silva Faria


Mais detalhes sobre a lista de discussão freebsd