質問するログイン新規登録

質問編集履歴

3

誤字修正

2018/09/07 12:23

投稿

kisanuki
kisanuki

スコア6

title CHANGED
File without changes
body CHANGED
@@ -29,7 +29,7 @@
29
29
  ・オンプレ環境では本設定で問題なかったが、AWS環境だと本事象が発生するようになった。
30
30
 
31
31
  ### 補足情報(Apacheバージョン、該当箇所のconfig)
32
-
32
+ ```
33
33
  root:~$ httpd -V
34
34
  Server version: Apache/2.2.15 (Unix)
35
35
  Server built: Sep 19 2017 11:18:50
@@ -38,10 +38,11 @@
38
38
  Compiled using: APR 1.3.9, APR-Util 1.3.9
39
39
  Architecture: 64-bit
40
40
  Server MPM: Prefork
41
+ ```
41
42
 
42
43
 
43
44
 
44
-
45
+ ```
45
46
  root:~$ cat vhost.conf
46
47
  .. 一部省略 ..
47
48
 
@@ -70,7 +71,7 @@
70
71
  ProxyPass / http://appsv:8080/
71
72
  ProxyPassReverse / http://appsv:8080/
72
73
  </VirtualHost>
74
+ ```
73
75
 
74
76
 
75
-
76
77
  よろしくお願いします。

2

vhost.confに切り分け用の設定を追加

2018/09/07 12:23

投稿

kisanuki
kisanuki

スコア6

title CHANGED
File without changes
body CHANGED
@@ -57,6 +57,14 @@
57
57
  SSLCertificateKeyFile /etc/pki/sv.key
58
58
  SSLCertificateChainFile /etc/pki/CA.crt
59
59
 
60
+ # Direcotry / にSSLRenegBufferSize をセットしてみるが事象変わらず
61
+ # <Directory />
62
+ # SSLRenegBufferSize 100000000
63
+ # </Directory>
64
+
65
+ # cipherlogを追加
66
+ CustomLog logs/ssl_cipher.log "%t %h %{SSL_PROTOCOL}e %{SSL_CIPHER}e %{SSL_SESSION_ID}e %{SSL_SESSION_RESUMED}e
67
+
60
68
  RequestHeader edit Referer https://sv.hoge.com/ /
61
69
 
62
70
  ProxyPass / http://appsv:8080/

1

見にくかったので改行を追加

2018/09/07 12:21

投稿

kisanuki
kisanuki

スコア6

title CHANGED
File without changes
body CHANGED
@@ -16,12 +16,16 @@
16
16
 
17
17
  ### 試したこと
18
18
  ・アプリケーションサーバに直接アクセス(http)し画像をアップロードすると成功する。
19
+
19
20
  ・Apache経由でもSSLCipherSuiteを以下に設定すればエラー発生せずアップロードが成功する。
20
21
     SSLCipherSuite HIGH:!MD5:!ADH
22
+
21
23
  ・以下のSSLCipherSuiteのときだけ事象が発生しアップロードに失敗する。
22
24
     SSLCipherSuite HIGH:!MD5:!ADH:!DES-CBC3-SHA:!ECDHE-RSA-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA
25
+
23
26
  ・エラーメッセージでググるとSSLRenegBufferSize の上限を大きくしろ、という記事が出てくるがReverseProxyとして使ってるだけなので関係なさそう
24
27
   (SSLRenegBufferSizeはdirectory に設定するDirectiveで下記のとおりReverseProxyの場合、設定箇所がない)
28
+
25
29
  ・オンプレ環境では本設定で問題なかったが、AWS環境だと本事象が発生するようになった。
26
30
 
27
31
  ### 補足情報(Apacheバージョン、該当箇所のconfig)
@@ -36,6 +40,8 @@
36
40
  Server MPM: Prefork
37
41
 
38
42
 
43
+
44
+
39
45
  root:~$ cat vhost.conf
40
46
  .. 一部省略 ..
41
47