- 締切済み
webサーバーから突然切断されます。
お世話になります。 社内webアプリでクライアント認証を使用しているのですが 一部 Windows XP を使用している為、「SSLInsecureRenegotiation」を「on」で 運用しております。 ブラウザは諸般の事情によりIE以外は使用できません。 だた、そのサイトに初回アクセスした際、問題なくアクセス出来るにも関わらず ssl_error.log に 必ず以下の内容が出力されます。 [Thu Nov 20 14:35:41 2014] [error] [client xxxx.xxxx.xxxx.xxxx] Re-negotiation handshake failed: Not accepted by client!? 「SSLInsecureRenegotiation」を「off」で設定した場合、上記エラーは出力されません。 又、クライアントにより頻度がバラバラなのですがwebアプリを使用中に以下のエラーが発生しクライアントがサイトにアクセス出来なくなります。 [Tue Nov 18 12:43:29 2014] [error] [client xxx.xxxx.xxxx.xxxx] Re-negotiation handshake failed: Not accepted by client!?, referer: https://xxxx.xxxx.xxxx.xxxx/hoge/hoge/hoge.swf/[[DYNAMIC]]/4 又、ブラウザには「このページは表示出来ません」が表示されます。 リネゴシエーションの問題?ならばと思いセッション保持期間を長めにとりましたが改善はしませんでした。 SSLSessionCacheTimeout 10800 問題が発生しているクライアントも一日に何度も発生する事もあれば、発生しない事もあります。 他のwebアプリ環境では「SSLInsecureRenegotiation」を「off」で運用しており、 上記現象は発生しておりません。 「SSLInsecureRenegotiation」を「on」で運用する際にそれ専用の設定なりしないと不安定になる 事が考えられるのでしょうか? 以下環境になります。 CentOS release 6.5 (Final) httpd 2.2.15 mod_ssl 1:2.2.15-31.el6.centos php 5.3.3 postgresql 9.3 ブラウザはIE8~11を使用しています。 以上です。 よろしくお願いいたします。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- aokii
- ベストアンサー率23% (5210/22062)
Windows XPでは無理かも。
お礼
お礼遅れて申し訳ありません。 WindowsXPをシステム上から除外する事は出来ないので、 ログイン画面のみクライアント認証を要求する様にし、 俺以外の画面はSSLのみの運用とする事で回避する様にしました。