質問編集履歴

3

誤字修正

2018/09/07 12:23

投稿

kisanuki
kisanuki

スコア6

test CHANGED
File without changes
test CHANGED
@@ -60,7 +60,7 @@
60
60
 
61
61
  ### 補足情報(Apacheバージョン、該当箇所のconfig)
62
62
 
63
-
63
+ ```
64
64
 
65
65
  root:~$ httpd -V
66
66
 
@@ -78,6 +78,7 @@
78
78
 
79
79
  Server MPM: Prefork
80
80
 
81
+ ```
81
82
 
82
83
 
83
84
 
@@ -85,6 +86,7 @@
85
86
 
86
87
 
87
88
 
89
+ ```
88
90
 
89
91
  root:~$ cat vhost.conf
90
92
 
@@ -142,7 +144,7 @@
142
144
 
143
145
  </VirtualHost>
144
146
 
145
-
147
+ ```
146
148
 
147
149
 
148
150
 

2

vhost.confに切り分け用の設定を追加

2018/09/07 12:23

投稿

kisanuki
kisanuki

スコア6

test CHANGED
File without changes
test CHANGED
@@ -116,6 +116,22 @@
116
116
 
117
117
 
118
118
 
119
+ # Direcotry / にSSLRenegBufferSize をセットしてみるが事象変わらず
120
+
121
+ # <Directory />
122
+
123
+ # SSLRenegBufferSize 100000000
124
+
125
+ # </Directory>
126
+
127
+
128
+
129
+ # cipherlogを追加
130
+
131
+ CustomLog logs/ssl_cipher.log "%t %h %{SSL_PROTOCOL}e %{SSL_CIPHER}e %{SSL_SESSION_ID}e %{SSL_SESSION_RESUMED}e
132
+
133
+
134
+
119
135
  RequestHeader edit Referer https://sv.hoge.com/ /
120
136
 
121
137
 

1

見にくかったので改行を追加

2018/09/07 12:21

投稿

kisanuki
kisanuki

スコア6

test CHANGED
File without changes
test CHANGED
@@ -34,17 +34,25 @@
34
34
 
35
35
  ・アプリケーションサーバに直接アクセス(http)し画像をアップロードすると成功する。
36
36
 
37
+
38
+
37
39
  ・Apache経由でもSSLCipherSuiteを以下に設定すればエラー発生せずアップロードが成功する。
38
40
 
39
41
     SSLCipherSuite HIGH:!MD5:!ADH
42
+
43
+
40
44
 
41
45
  ・以下のSSLCipherSuiteのときだけ事象が発生しアップロードに失敗する。
42
46
 
43
47
     SSLCipherSuite HIGH:!MD5:!ADH:!DES-CBC3-SHA:!ECDHE-RSA-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA
44
48
 
49
+
50
+
45
51
  ・エラーメッセージでググるとSSLRenegBufferSize の上限を大きくしろ、という記事が出てくるがReverseProxyとして使ってるだけなので関係なさそう
46
52
 
47
53
   (SSLRenegBufferSizeはdirectory に設定するDirectiveで下記のとおりReverseProxyの場合、設定箇所がない)
54
+
55
+
48
56
 
49
57
  ・オンプレ環境では本設定で問題なかったが、AWS環境だと本事象が発生するようになった。
50
58
 
@@ -69,6 +77,10 @@
69
77
  Architecture: 64-bit
70
78
 
71
79
  Server MPM: Prefork
80
+
81
+
82
+
83
+
72
84
 
73
85
 
74
86