প্রক্সি: ত্রুটি AH00898: রিমোট সার্ভারের সাথে এসএসএল হ্যান্ডশেকের সময় ত্রুটি


16

আমার একটি সার্ভার রয়েছে যা একটি নেটওয়ার্কে সিপ্যানেল মেলসভারের জন্য ফ্রন্ট-এন্ড হিসাবে কাজ করে। ফ্রন্ট-এন্ড সার্ভারে অ্যাপাচি প্রক্সিটি 152 দিন দোষ ছাড়াই চলেছিল তবে হঠাৎ করেই এখন আমি মেইল ​​সার্ভারের ওয়েবমেল ক্লায়েন্টগুলিতে অ্যাক্সেস ব্যবহার করার সময় 500/502 ত্রুটি পাই।

ফ্রন্ট-এন্ড সার্ভার একটি স্বাক্ষরিত এসএসএল শংসাপত্র ব্যবহার করে, সিপ্যানেল সেভারটি স্ব স্বাক্ষরিত শংসাপত্র ব্যবহার করছে। ফ্রন্ট-এন্ড সার্ভারের ত্রুটি লগ আউটপুটটি যখন এটি প্রথম শুরু হয়েছিল:

[Tue Sep 10 18:22:52.959291 2013] [proxy:error] [pid 19531] (502)Unknown error 502: [client 173.xx.xx.xx:9558] AH01084: pass request body failed to 184.xx.xx.xx:2096 (184.xx.xx.xx), referer: https://domain.com:2096/cpsess12385596/3rdparty/roundcube/?_task=mail&_refresh=1&_mbox=INBOX

[Tue Sep 10 18:22:52.959469 2013] [proxy:error] [pid 19531] [client 173.xx.xx.xx:9558] AH00898: Error during SSL Handshake with remote server returned by /cpsess12385596/3rdparty/roundcube/, referer: https://domain.com:2096/cpsess12385596/3rdparty/roundcube/?_task=mail&_refresh=1&_mbox=INBOX

ফ্রন্ট-এন্ড সার্ভারটি একটি ইসি দৃষ্টান্ত যা Apache/2.4.6 (Amazon) এই সার্ভারে প্রক্সিটির জন্য আমার ভার্চুয়ালহস্ট সেটআপটি চলছে :

< VirtualHost *:2096> ServerName domain.com

SSLEngine on
SSLProxyEngine on
SSLProxyVerify none
SSLProxyCheckPeerCN off

SSLCertificateFile /x/x/x/domain.com.crt
SSLCertificateKeyFile /x/x/x/domain.com.key
SSLCACertificateFile /x/x/x/domain.com.cabundle

ProxyPass / https://184.xx.xx.xx:2096/
ProxyPassReverse / https://184.xx.xx.xx:2096/
ProxyPassReverseCookieDomain 184.xx.xx.xx:2096 domain.com
ProxyPassReverseCookiePath / /

SetOutputFilter INFLATE;proxy-html;DEFLATE
ProxyHTMLURLMap https://184.xx.xx.xx:2096 /

< /VirtualHost>

যতদূর আমি ভাবতে পারি ফ্রন্ট-এন্ড সার্ভারে কোনও কিছুই পরিবর্তিত হয়নি, আমি একবার আপডেট বা কিছুই করিনি, একবার এই সমস্যাটি লক্ষ্য করে এবং কোন সাফল্য না পেয়ে আমি উভয় সার্ভারে পুনরায় চালু করার চেষ্টা করেছি তবে এটি ঠিক করার জন্য কিছুই করেনি।

কোনও পরামর্শ?

উত্তর:


32

সার্ভার সংস্করণ: অ্যাপাচি / ২.৪.। সহ একই সমস্যাটি এসেছে across

[১] - এ নথিভুক্তি অনুসারে, " ২.৪.৫ এবং তার পরে, এসএসএল প্রক্সিচেকপিকারন এনএসএলপ্রোকিচেকপির্নামকে তদারক করা হয়েছে এবং এসএসএলপ্রোকিচেকপিয়ারনেম একই সময়ে নির্দিষ্ট করা থাকলে এর সেটিংটি অ্যাকাউন্টে নেওয়া হয় ।"

সুতরাং নিম্নলিখিত এন্ট্রি যুক্ত কৌশলটি করেছেন:

SSLProxyCheckPeerName বন্ধ

সুতরাং আমার কাজের কনফিগারেশনটি দেখে মনে হচ্ছে ...

    ProxyRequests Off

    SSLEngine On
    SSLProxyEngine On
    SSLProxyVerify none
    SSLProxyCheckPeerCN off
    SSLProxyCheckPeerName off

    SSLCertificateFile /x/x/keys/server.crt
    SSLCertificateKeyFile /x/x/keys/server.key

[1] http://httpd.apache.org/docs/2.4/mod/mod_ssl.html


1
নোট করুন যে "এসএসএলইগাইন অন" কনফিগারেশনের প্রক্সি অংশের সাথে সম্পর্কিত নয়, তবে এসএসএল / টিএলএসের মাধ্যমে এই অনুরোধটি সরবরাহ করার সাথে , যদিও এটি প্রক্সি কনফিগারেশন বিকল্পগুলির সাথে গোষ্ঠীযুক্ত হয়েছে।
পার্সেইডস

14

যদি ব্যাকএন্ড সার্ভারটি পুরানো স্ব স্বাক্ষরিত শংসাপত্র ব্যবহার করে, তবে আরও একটি বিকল্পের প্রয়োজন (যদি ব্যাকএন্ড সার্ভারে অ্যাক্সেস না থাকে):

SSLProxyCheckPeerExpire off

এটি আমার জন্য
অ্যাপাচি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.