<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
  <META NAME="GENERATOR" CONTENT="GtkHTML/4.6.6">
</HEAD>
<BODY>
Hey all,<BR>
<BR>
Today I switched my setup from:<BR>
<BR>
ssl_bump splice broken_sites<BR>
ssl_bump bump all<BR>
<BR>
to<BR>
<BR>
ssl_bump splice all<BR>
ssl_bump bump all<BR>
<BR>
and this appears to be working (broken sites were ones that just would not bump.  Now in my squid logs I see:<BR>
<BR>
Mar 14 05:45:50 gateway (squid-1): 192.168.1.110 - - [14/Mar/2015:05:45:50 -0600] "#026#003#001  HTTP/1.1" 400 3572 TAG_NONE:HIER_NONE<BR>
<BR>
I tried changing my log format to:<BR>
<BR>
logformat common %>a %[ui %[un [%tl] "%rm %ru HTTP/%rv" %>Hs %<st %Ss:%Sh %ssl::>cert_subject<BR>
<BR>
But still no go.  Any help would rock...thank you.<BR>
<BR>
James<BR>
<BR>
<BR>
<BR>
<BR>
</BODY>
</HTML>