PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : mod_ssl renegotiation



Tim Taylor
15.09.02, 13:20
Ich habe einen apache mit mod_ssl und Clientzertis. Das funktioniert auch wunderbar, aber leider bleiben größere Downloads häufig hängen. Die Fehlermeldung in der error_log lauten dann:

Re-negotiation handshake failed not accecpted by client.
SSL error on writing data.

Hier der entsprechende Ausschnitt aus der httpd.conf

<VirtualHost _default_:666>

DocumentRoot "/var/www/htdocs
SSLCertificateFile /cert/server.crt
SSLCertificateKeyFile /cert/server.key
<Location />
SSLRequireSSL
SSLVerifyClient require
SSLOptions +OptRenegotiate
SSLVerifyDepth 10
</Location>
SSLCACertificateFile /cert/server.crt
Servername 192.1.68.99.253
ErrorLog /var/log/apache/error_log
TransferLog /var/log/apache/access_log
ScriptAlias /cgi-bin/ "/var/www/cgi-bin/"
SSLEngine on
</VirtualHost>



Hat irgend wer eine Idee dazu ?

Tim Taylor
15.09.02, 16:19
Habe den Fehler gefunden. (Alles muss man selber machen) ;)

SetEnvIf User-Agent ".*MSIE.*" nokeepalive ssl-unclean-shutdown downgrade-1.0 force-response-1.0

einfügen. Dann gehts.