[zorp-hu] 3.0.8 + https

Kosa Attila atkosa at chello.hu
2005. Nov. 23., Sze, 13:04:11 CET


Hello!
Kernel 2.4.31, Sarge, 3.0.8 portolva Sarge-ra. Mukodni latszik
egyelore. De a https reszenel elakadtam. Pontosabban a sajat
generalasu certificate-ekkel van problema. A 2.1.8-as verzioban
ez a policy mukodott:

class IntraHttps(PsslProxy):
       class EmbeddedHttp(HttpProxy):
               def config(self):
                       HttpProxy.config(self)
                       self.transparent_mode = TRUE

       def config(self):
               self.server_need_ssl = TRUE
               self.server_verify_type =
               SSL_VERIFY_REQUIRED_TRUSTED
               self.server_ca_directory = '/etc/zorp/ca.crt'
               self.client_need_ssl = TRUE
               self.client_cert = '/etc/zorp/fw.crt'
               self.client_key = '/etc/zorp/fw.key'
               self.client_verify_type = SSL_VERIFY_NONE
               self.stack_proxy = self.EmbeddedHttp
               self.server_verify_depth = 2

Amelyik CA certificate-et beraktam a /etc/zorp/ca.crt konyvtarba,
azt problema nelkul atengedte. Most nem :(

Kiprobaltam egy olyan konfigot is, amely a fizetos 3.0.7-es
verzioju zorppal mukodott, de az sem mukodik :( Ezt mondja:

Nov 23 12:53:32 fw zorp_https[5117]: (Log thread):     files = os.listdir(trusted_ip_dir)
Nov 23 12:53:32 fw zorp_https[5117]: (Log thread): NameError: global name 'os' is not defined

A kerdesem: hogyan lehet sajat magunk altal generalt
certificate-et hasznalo webszerverekre iranyulo forgalmat
atengedni?

-- 
		Udvozlettel
				    Zsiga


További információk a(z) zorp-hu levelezőlistáról