<div dir="ltr"><div>I am not sure where I am going wrong here...</div><div><br></div><div><br></div><div>ssl bump certificate </div><div>openssl req -new -newkey rsa:2048 -sha256 -days 365 -nodes -x509 -keyout squidCA.pem  -out squidCA.pem<br></div><div> </div><div>The der certificate was generated and deployed on client computer trusted root</div><div>openssl x509 -in squidCA.pem -outform DER -out squidCA.der</div><div><br></div><div><br></div><div>squid.conf</div><div>http_port 3128 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/usr/local/ssl_cert/squidCA.pem<br></div><div><br></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Sun, Jan 17, 2016 at 1:58 PM, Yuri Voinov <span dir="ltr"><<a href="mailto:yvoinov@gmail.com" target="_blank">yvoinov@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
  
    
  
  <div text="#000000" bgcolor="#FFFFFF">
    <br>
    -----BEGIN PGP SIGNED MESSAGE----- <br>
    Hash: SHA256 <br>
     <br>
    No.<br>
    <br>
    18.01.16 0:56, Roman Gelfand пишет:<br>
    <span style="white-space:pre-wrap"><div><div class="h5">> I am getting an error, below,
      in a cache.log.  How can I identify the<br>
      > request associated with this error?  It doesn't appear to be
      an issue with<br>
      > client-to-proxy.  It seems like a problem with
      proxy-to-remote_server.<br>
      ><br>
      > Error negotiating SSL on FD 43: error:14090086:SSL<br>
      > routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify
      failed<br>
      ><br>
      ><br>
      ><br></div></div>
      > _______________________________________________<br>
      > squid-users mailing list<br>
      > <a href="mailto:squid-users@lists.squid-cache.org" target="_blank">squid-users@lists.squid-cache.org</a><br>
      > <a href="http://lists.squid-cache.org/listinfo/squid-users" target="_blank">http://lists.squid-cache.org/listinfo/squid-users</a></span><br>
    <br>
    -----BEGIN PGP SIGNATURE-----
<br>
    Version: GnuPG v2
<br>
     <br>
    iQEcBAEBCAAGBQJWm+Q5AAoJENNXIZxhPexGCx4H/1GA/dIKAJ2QKZEBwClw7Ii2
<br>
    eVgV8HvEBQzzX1hXwWcJetnbEnQWyc6EHZ+hSi9z5Sh4Ybgy1LdtzocecXWWnSl8
<br>
    sZZth8aVqEdB/2yQCzq4t1Hs0myPhgJbI3yBAs3NUBsdZbJeNLi9PHgSxAKjMs4Q
<br>
    rEdPfi/EbCE7ihHlCsX+iGD7dly4wMmmBxzy3+VRnv7m0/OD0/S82G3edlpVFUpk
<br>
    0OtzyvvyTcvIFLJZmXCCZleliS6lBXCQ+iiQ2A8JwrO2cleIbzoNStR6HYDZbI8l
<br>
    aVCy1ogJae2IM1WNx3sARJExXq3uYz9PkZO1qY1y1T9jUDYdhbIkPbrYu4MAc6I=
<br>
    =+ss3
<br>
    -----END PGP SIGNATURE-----
<br>
    <br>
  </div>

<br>_______________________________________________<br>
squid-users mailing list<br>
<a href="mailto:squid-users@lists.squid-cache.org">squid-users@lists.squid-cache.org</a><br>
<a href="http://lists.squid-cache.org/listinfo/squid-users" rel="noreferrer" target="_blank">http://lists.squid-cache.org/listinfo/squid-users</a><br>
<br></blockquote></div><br></div>