<div><div dir="auto">Hi,</div></div><div dir="auto"><br></div><div dir="auto">I don’t get why you need a squid box for that purpose. If you have the private key you could end the traffic on like nginx and just forward it to saas, while doing that you could log the traffic as you want.</div><div dir="auto"><br></div><div dir="auto">Best</div><div dir="auto">Logan</div><div><br><div class="gmail_quote"><div dir="ltr">On Fri, Jul 13, 2018 at 5:34 PM Krystyna Niesiołowska <<a href="mailto:krystyna.niesiolowska@interia.pl">krystyna.niesiolowska@interia.pl</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><u></u>
<div><p>Hi All,<br><br>In my company, the HR uses an outsourced SaaS (on a unique public IP) configured with a commercial SSL certificate (i.e. I have both the private and the public key) accessed by our employees via a subdomain of our company domain (<a href="http://saas.mycompany.com_" target="_blank">saas.company.com)</a> . Unfortunately, we cannot control the data being transferred by the HR people and because of the GDPR the board wants to be able to get alerts if anyone tries to transfer personal data to the cloud + a general channel to check against any data exfiltration.</p><div><br></div><div>My idea is to set to route all traffic going to <a href="http://sass.company.com" target="_blank">sass.company.com</a> via a box running Squid with SSL interception. I would like to install the same cert as the one used with the SaaS. This is to avoid the need of installing any additional certs on use's' machines. Unfortunately, I cannot find an option to set Squid with a single commercial cert instead of a CA (commonly used to intercept generate individual certs for all of the SSL traffic).</div><div><br></div><div>Does anybody have any suggestions on the viable setup?<br><br>Best wishes,<br><br>Kristin</div></div>
_______________________________________________<br>
squid-users mailing list<br>
<a href="mailto:squid-users@lists.squid-cache.org" target="_blank">squid-users@lists.squid-cache.org</a><br>
<a href="http://lists.squid-cache.org/listinfo/squid-users" rel="noreferrer" target="_blank">http://lists.squid-cache.org/listinfo/squid-users</a><br>
</blockquote></div></div>