Столкнулся с проблемой настройки squid с использованием ключей letsencrypt. Сам запуск проходит без проблем, предварительно собрав в один файл cert.pem и privkey.pem и скормив это squid он запускается и работает. Далее берём наш сертификат и даём его пользователю для импорта в браузер, чтобы сервер был доверенным и выползают ошибки типа:
2016/11/29 18:37:52 kid1| clientNegotiateSSL: Error negotiating SSL connection on FD 72: error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown (1/0)
[ v3_req ]
basicConstraints = CA:FALSE
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
[ v3_ca ]
keyUsage = cRLSign, keyCertSign
/etc/ssl/openssl.cnf
) по умолчанию работать с моими готовыми ключами, которые лежат в /etc/letsencrypt/live/domain.tld/*.pem
?