<div dir="ltr">I mean SSL bump in explicit mode.<div class="inserted">So intercept is a essencial requirement for running SSL bump?<br></div></div><br><div class="gmail_quote"><div dir="ltr">Em ter, 13 de mar de 2018 às 11:10, Matus UHLAR - fantomas <<a href="mailto:uhlar@fantomas.sk">uhlar@fantomas.sk</a>> escreveu:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On 13.03.18 13:44, Danilo V wrote:<br>
>Is it possible/feasible to configure squid in explicit mode with ssl<br>
>intercept?<br>
<br>
explicit is not intercept, intercept is not explicit.<br>
<br>
explicit is where browser is configured (manually or automatically via WPAD)<br>
to use the proxy.<br>
<br>
intercept is where network device forcifully redirects http/https connections<br>
to the proxy.<br>
<br>
maybe you mean SSL bump in explicit mode?<br>
<br>
>Due to architecture of my network it is not possible to implement<br>
>transparent proxy.<br>
<br>
excuse me?<br>
by "transparent" people mean what we usually call "intercept".<br>
<br>
>What would be the behavior of applications that dont support proxy - i.e.<br>
>dont forward requests to proxy?<br>
<br>
they mest be intercepted.<br>
<br>
--<br>
Matus UHLAR - fantomas, <a href="mailto:uhlar@fantomas.sk" target="_blank">uhlar@fantomas.sk</a> ; <a href="http://www.fantomas.sk/" rel="noreferrer" target="_blank">http://www.fantomas.sk/</a><br>
Warning: I wish NOT to receive e-mail advertising to this address.<br>
Varovanie: na tuto adresu chcem NEDOSTAVAT akukolvek reklamnu postu.<br>
Micro$oft random number generator: 0, 0, 0, 4.33e+67, 0, 0, 0...<br>
_______________________________________________<br>
squid-users mailing list<br>
<a href="mailto:squid-users@lists.squid-cache.org" target="_blank">squid-users@lists.squid-cache.org</a><br>
<a href="http://lists.squid-cache.org/listinfo/squid-users" rel="noreferrer" target="_blank">http://lists.squid-cache.org/listinfo/squid-users</a><br>
</blockquote></div>