【发布时间】:2014-05-27 07:39:07
【问题描述】:
我们的一位客户抱怨他们无法访问我们的 ssl 网络服务器。我们使用的是 Ubuntu 12.04、Apache 2.2.22,我们的 OpenSSL 版本是 1.0.1。 Apache 错误日志是这样说的:
[error] [client xxx.xxx.xxx.xxx] Re-negotiation request failed
[error] SSL Library Error: 336068946 error:14080152:SSL routines:SSL3_ACCEPT:unsafe legacy renegotiation disabled
根据 Apache 访问日志,他们使用的是非常旧的浏览器。我已阅读添加“SSLVerifyClient optional”和“SSLInsecureRenegotiation on”选项将解决此问题。但是,Apache 错误日志仍然给我们这个错误。
<VirtualHost *:443>
SSLEngine on
SSLProtocol all -SSLv2
....
....
SSLVerifyClient optional
SSLInsecureRenegotiation on
</VirtualHost>
我们的虚拟主机配置有问题吗?由于我们的客户最终不会解决这个问题,除此之外我们还有什么可以尝试的吗?
【问题讨论】: