"এসএসএল ত্রুটি বিশিষ্ট tlsext" অ্যাপাচি, জেন্টোর মাধ্যমে এসভিএনকে বড় প্রতিশ্রুতি দেওয়ার জন্য


10

এটি কেবল বৃহত্তর প্রতিশ্রুতিতে ঘটে (ফলস্বরূপ একটি ব্যর্থ প্রতিশ্রুতি):

অ্যাপাচে ভার্চুয়াল হোস্ট কনফিগারেশন থেকে বিভাগটি প্রকাশ করুন

   <সীমাবদ্ধতা গ্রহণ করুন বিকল্প বিকল্প প্রতিবেদন>
      বৈধ-ব্যবহারকারী প্রয়োজন
   </ LimitExcept>
   ডেভ এসএনএন
   এসভিএনপাথ / হোম / এসএনএন /

প্রতিশ্রুতিবদ্ধ ফলাফল:

ফাইল ডেটা প্রেরণ করা হচ্ছে .............................. svn: কমিট ব্যর্থ হয়েছে
(বিশদ অনুসরণ করুন):
svn: PUT of
'/!Svn/wrk/48583f7d-0e01-410d-8941-33d2ba3574b4/WAP/.../htdocs/images/rt.gif':
এসএসএল সমঝোতা ব্যর্থ হয়েছে: এসএসএল ত্রুটি: tlsext (পার্সোনেশন https: // ...)

আমি এখানে এর উল্লেখ পেয়েছি: http://code.google.com/p/support/issues/detail?id=1395

ওপেনএসএসএল টিএলএস এক্সটেনশনের সাথে সংকলিত হওয়া উচিত বলে উল্লেখ করে, তবে আমার ক্ষেত্রে এটি শুরুতে ত্রুটিযুক্ত হয় না, কেবল বড় কমিটের মাধ্যমে।

কোন ধারনা? ধন্যবাদ


এই বাগের জন্য কি অ্যাপাচি httpd বাগট্র্যাকার টিকিট আছে?
ব্যবহারকারী 28271

উত্তর:


7

আমি এই সমস্যাটি অনুভব করি নি, তবে প্রায় সময় ধরে গুগল করে দেখলাম যে এটি অ্যাপাচি ২.২.১২ বা ১৩ এ প্রবর্তিত হতে পারে। প্রস্তাবিত যে ২.২.১১ এ ডাউনগ্রেডিং এটি ঠিক করতে পারে, পাশাপাশি এসএসএলপ্রোটোকল সেট করে - আপনার অ্যাপাচি কনফিগারেশনে সমস্ত + SSLv2 + SSLv3 । উভয়কেই সুনির্দিষ্ট মনে হয়নি। শুভকামনা! আশা করি আপনি এর সমাধান খুঁজে পেয়েছেন।

http://subversion.tigris.org/ds/viewMessage.do?dsForumId=1065&dsMessageId=2393204


যোগ করার পদ্ধতি SSLProtocol বাইরের + + SSLv2 + + SSLv3 আমার জন্য পাশাপাশি কাজ করেন।

এটির মূল্যের জন্য, আমারও একই সমস্যা ছিল এবং উপরে উল্লিখিত এসএসএলপ্রোটোকল -এল + এসএসএলভি + এসএসএলভি 3 আমার জন্য এই সমস্যাটি স্থির করে।
আদম কার

রুবি ১.৯.৩ থেকে সংযোগ দেওয়ার চেষ্টা করার সময় আমার একই সমস্যা হচ্ছে। রুবি ১.৯.২ কোনও কারণেই সমস্যা ছিল না। এবং ক্লায়েন্ট শংসাপত্র ব্যবহার করার সাথে সাথে ত্রুটি ঘটেছিল। থেকে আমার কনফিগ পরিবর্তন SSLProtocol all -SSLv2করতে SSLProtocol ALL -SSLv2 -TLSv1আমার জন্য সমস্যা সমাধান করা হয়েছে।
এনিবল


5

হালনাগাদ

এই সমস্যাটি সম্পর্কে HTTP- র থ্রেডটি পড়ার পরে, http://www.gossamer-threads.com/lists/apache/dev/375633 এ সংরক্ষণাগারভুক্ত হওয়ার পরে , মনে হয় এই সমস্যাটি ক্লায়েন্ট-সাইড ওপেনএসএসএল লাইব্রেরিতে বাগের কারণে হয়েছে কীভাবে এসএসএল টিকিট / আইডি পরিচালনা করা হয়, যা ত্রুটি তত্ক্ষণাত্ কেন ঘটে না তা ব্যাখ্যা করে তবে কয়েক সেকেন্ড সময় নেয়। এই রেজোলিউশনটি ২ নভেম্বর নভেম্বর ওপেনএসএসএল ০.৯.৮ এল প্রকাশের তিন দিন আগে নির্ধারিত হয়েছিল। ওপেনএসএসএলে এই প্রয়োগটি প্রয়োগ করা হয়েছে কিনা / তবে থ্রেডটি স্পষ্টভাবে উল্লেখ করে না, তবে আমি মনে করি এটি 0.9.8 মিটারের মধ্যে স্থির হওয়ার আগেই আমরা প্রত্যাশা করতে পারি, যা আমার বিশ্বাস এম-বিটা চেঞ্জলগে এই প্রবেশের দ্বারা আবৃত রয়েছে:

*) স্টেটলেস সেশন পুনরায় শুরু হ্যান্ডলিংয়ের স্থিরকরণ। সার্ভারনেম হ্যান্ডলিংয়ের সময় এটির পরিবর্তিত হলে টিকিট প্রদান এবং ডিক্রিপ্ট করার চেষ্টা করার সময় প্রাথমিক_সিটিএক্স ব্যবহার করুন। রাষ্ট্রবিহীন অধিবেশন পুনরায় শুরু করার চেষ্টা করার সময় একটি শূন্য-দৈর্ঘ্যের সেশন আইডি ব্যবহার করুন: এটি হ্যান্ডশেকের পরিবর্তে সার্ভার হ্যালো (ওপেনএসএসএল-এর বেশ কয়েকটি জায়গার সাবধানত এটি ধরে নেওয়া হয়েছে) পাওয়ার পরপরই পুনরায় শুরু হয়েছে কিনা তা নির্ধারণ করা সম্ভব করে।

মূল পোস্ট

জেন্টুতে অ্যাপাচি -২.২.১৪ এ আমি একই ধরণের সমস্যাগুলি অনুভব করছি। রেফারেন্সের জন্য, এখানে আমার ব্যবহারের পতাকাগুলি:

[ebuild   R   ] dev-libs/openssl-0.9.8l-r2  USE="zlib -bindist -gmp -kerberos -sse2 -test" 4,082 kB
[ebuild   R   ] www-servers/apache-2.2.14-r1  USE="ssl -debug -doc -ldap (-selinux) -static -suexec -threads" APACHE2_MODULES="actions alias auth_basic auth_digest authn_dbd authn_default authn_file authz_default authz_groupfile authz_host authz_user autoindex dav dav_fs dav_lock dbd deflate dir env expires headers include info log_config logio mime mime_magic negotiation proxy proxy_balancer proxy_connect proxy_http rewrite setenvif status unique_id userdir -asis -authn_alias -authn_anon -authn_dbm -authz_dbm -authz_owner -cache -cern_meta -charset_lite -disk_cache -dumpio -ext_filter -file_cache -filter* -ident -imagemap -log_forensic -mem_cache -proxy_ajp -proxy_ftp -speling -substitute -usertrack* -version -vhost_alias" APACHE2_MPMS="prefork -event -itk -peruser -worker" 5,088 kB
[ebuild   R   ] net-misc/neon-0.29.0  USE="expat nls ssl zlib -doc -gnutls -kerberos -libproxy -pkcs11" LINGUAS="-cs -de -fr -ja -nn -pl -ru -tr -zh_CN" 859 kB
[ebuild   R   ] dev-util/subversion-1.6.6  USE="apache2 bash-completion dso nls perl python ruby webdav-neon -berkdb -ctypes-python -debug -doc -emacs -extras -gnome-keyring -java -sasl -test -vim-syntax -webdav-serf" 5,384 kB

এটি TLSv1অন্তর্ভুক্ত সহ কোনও এসএসপি প্রোটোকলের সংমিশ্রণের সাথে ঘটে

যদি আমার সমন্বয় SSLProtocolমুছে ফেলার জন্য TLSv1, আমি একটি নতুন ত্রুটি পাবেন:

svn: PUT of '/!svn/wrk/0b9f5a96-15aa-11df-ad6a-0f71b873281b/project/trunk/path/btn_Cancel.gif': SSL handshake failed: SSL error: bad decompression (https://svn.mudbugmedia.com)

এটি প্রায় একই সময়ে ঘটেছিল যে আমি তার পরিবর্তে "পার্স tlsext" ত্রুটির মুখোমুখি হয়েছি।


আমার এসভিএন ক্লায়েন্টকে ১. to থেকে ১.7 পর্যন্ত আপগ্রেড করা আমার জন্য "পার্স টেলসেক্সট" সমস্যাটি সমাধান করেছে, @ গ্যাবে-মার্টিন-ড্যাম্পেসির পরামর্শকে সমর্থন করে যে "ক্লায়েন্ট-সাইড ওপেনএসএসএল লাইব্রেরিতে বাগের কারণে এই সমস্যাটি এসেছে"
জ্যারেড বেক

0

এই সমস্যাটি বেশিরভাগ ক্ষেত্রে অ্যাপাচি httpd 2.2.12 - 2.2.14 এবং ওপেনএসএসএল 0.9.8f - 0.9.8l এ একাধিক এসএসএল সক্ষম ভার্চুয়ালহোস্টগুলি ব্যবহার করার কারণে।

নীচের প্যাচটি আমার কাছে সমস্যাটি সমাধান করছে বলে মনে হচ্ছে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.