質問編集履歴
3
誤字修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -60,7 +60,7 @@
|
|
60
60
|
|
61
61
|
### 補足情報(Apacheバージョン、該当箇所のconfig)
|
62
62
|
|
63
|
-
|
63
|
+
```
|
64
64
|
|
65
65
|
root:~$ httpd -V
|
66
66
|
|
@@ -78,6 +78,7 @@
|
|
78
78
|
|
79
79
|
Server MPM: Prefork
|
80
80
|
|
81
|
+
```
|
81
82
|
|
82
83
|
|
83
84
|
|
@@ -85,6 +86,7 @@
|
|
85
86
|
|
86
87
|
|
87
88
|
|
89
|
+
```
|
88
90
|
|
89
91
|
root:~$ cat vhost.conf
|
90
92
|
|
@@ -142,7 +144,7 @@
|
|
142
144
|
|
143
145
|
</VirtualHost>
|
144
146
|
|
145
|
-
|
147
|
+
```
|
146
148
|
|
147
149
|
|
148
150
|
|
2
vhost.confに切り分け用の設定を追加
test
CHANGED
File without changes
|
test
CHANGED
@@ -116,6 +116,22 @@
|
|
116
116
|
|
117
117
|
|
118
118
|
|
119
|
+
# Direcotry / にSSLRenegBufferSize をセットしてみるが事象変わらず
|
120
|
+
|
121
|
+
# <Directory />
|
122
|
+
|
123
|
+
# SSLRenegBufferSize 100000000
|
124
|
+
|
125
|
+
# </Directory>
|
126
|
+
|
127
|
+
|
128
|
+
|
129
|
+
# cipherlogを追加
|
130
|
+
|
131
|
+
CustomLog logs/ssl_cipher.log "%t %h %{SSL_PROTOCOL}e %{SSL_CIPHER}e %{SSL_SESSION_ID}e %{SSL_SESSION_RESUMED}e
|
132
|
+
|
133
|
+
|
134
|
+
|
119
135
|
RequestHeader edit Referer https://sv.hoge.com/ /
|
120
136
|
|
121
137
|
|
1
見にくかったので改行を追加
test
CHANGED
File without changes
|
test
CHANGED
@@ -34,17 +34,25 @@
|
|
34
34
|
|
35
35
|
・アプリケーションサーバに直接アクセス(http)し画像をアップロードすると成功する。
|
36
36
|
|
37
|
+
|
38
|
+
|
37
39
|
・Apache経由でもSSLCipherSuiteを以下に設定すればエラー発生せずアップロードが成功する。
|
38
40
|
|
39
41
|
SSLCipherSuite HIGH:!MD5:!ADH
|
42
|
+
|
43
|
+
|
40
44
|
|
41
45
|
・以下のSSLCipherSuiteのときだけ事象が発生しアップロードに失敗する。
|
42
46
|
|
43
47
|
SSLCipherSuite HIGH:!MD5:!ADH:!DES-CBC3-SHA:!ECDHE-RSA-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA
|
44
48
|
|
49
|
+
|
50
|
+
|
45
51
|
・エラーメッセージでググるとSSLRenegBufferSize の上限を大きくしろ、という記事が出てくるがReverseProxyとして使ってるだけなので関係なさそう
|
46
52
|
|
47
53
|
(SSLRenegBufferSizeはdirectory に設定するDirectiveで下記のとおりReverseProxyの場合、設定箇所がない)
|
54
|
+
|
55
|
+
|
48
56
|
|
49
57
|
・オンプレ環境では本設定で問題なかったが、AWS環境だと本事象が発生するようになった。
|
50
58
|
|
@@ -69,6 +77,10 @@
|
|
69
77
|
Architecture: 64-bit
|
70
78
|
|
71
79
|
Server MPM: Prefork
|
80
|
+
|
81
|
+
|
82
|
+
|
83
|
+
|
72
84
|
|
73
85
|
|
74
86
|
|