社内用のWebサーバ(apache 2.2系)にSSL証明書を設定することになったのでmod_sslの設定について調べています。
ssl.confの中にInternet Explorer(以下IE)用の設定として以下の記述があり調べてみるとこの設定は古いバージョンのIE用だということが分かりました。
SetEnvIf User-Agent ".*MSIE.*" \ nokeepalive ssl-unclean-shutdown \ downgrade-1.0 force-response-1.0
社内で使われるIEはIE8以上なので上記の設定は不要かと思うのですが、この設定について記述されている幾つかのブログ等を拝見したところではBrowserMatchを使ってIE5以下は上記の設定(nokeepalive以降)、IE6以上は下記の設定のように「ssl-unclean-shutdown」だけが適用される設定が多くみられました。
BrowserMatch "MSIE [6-9]" ssl-unclean-shutdown
実際IE8以上でもssl-unclean-shutdownの適用は本当に必要でしょうか?
宜しくお願いします
あなたの回答
tips
プレビュー