質問編集履歴
3
誤字修正
title
CHANGED
File without changes
|
body
CHANGED
@@ -29,7 +29,7 @@
|
|
29
29
|
・オンプレ環境では本設定で問題なかったが、AWS環境だと本事象が発生するようになった。
|
30
30
|
|
31
31
|
### 補足情報(Apacheバージョン、該当箇所のconfig)
|
32
|
-
|
32
|
+
```
|
33
33
|
root:~$ httpd -V
|
34
34
|
Server version: Apache/2.2.15 (Unix)
|
35
35
|
Server built: Sep 19 2017 11:18:50
|
@@ -38,10 +38,11 @@
|
|
38
38
|
Compiled using: APR 1.3.9, APR-Util 1.3.9
|
39
39
|
Architecture: 64-bit
|
40
40
|
Server MPM: Prefork
|
41
|
+
```
|
41
42
|
|
42
43
|
|
43
44
|
|
44
|
-
|
45
|
+
```
|
45
46
|
root:~$ cat vhost.conf
|
46
47
|
.. 一部省略 ..
|
47
48
|
|
@@ -70,7 +71,7 @@
|
|
70
71
|
ProxyPass / http://appsv:8080/
|
71
72
|
ProxyPassReverse / http://appsv:8080/
|
72
73
|
</VirtualHost>
|
74
|
+
```
|
73
75
|
|
74
76
|
|
75
|
-
|
76
77
|
よろしくお願いします。
|
2
vhost.confに切り分け用の設定を追加
title
CHANGED
File without changes
|
body
CHANGED
@@ -57,6 +57,14 @@
|
|
57
57
|
SSLCertificateKeyFile /etc/pki/sv.key
|
58
58
|
SSLCertificateChainFile /etc/pki/CA.crt
|
59
59
|
|
60
|
+
# Direcotry / にSSLRenegBufferSize をセットしてみるが事象変わらず
|
61
|
+
# <Directory />
|
62
|
+
# SSLRenegBufferSize 100000000
|
63
|
+
# </Directory>
|
64
|
+
|
65
|
+
# cipherlogを追加
|
66
|
+
CustomLog logs/ssl_cipher.log "%t %h %{SSL_PROTOCOL}e %{SSL_CIPHER}e %{SSL_SESSION_ID}e %{SSL_SESSION_RESUMED}e
|
67
|
+
|
60
68
|
RequestHeader edit Referer https://sv.hoge.com/ /
|
61
69
|
|
62
70
|
ProxyPass / http://appsv:8080/
|
1
見にくかったので改行を追加
title
CHANGED
File without changes
|
body
CHANGED
@@ -16,12 +16,16 @@
|
|
16
16
|
|
17
17
|
### 試したこと
|
18
18
|
・アプリケーションサーバに直接アクセス(http)し画像をアップロードすると成功する。
|
19
|
+
|
19
20
|
・Apache経由でもSSLCipherSuiteを以下に設定すればエラー発生せずアップロードが成功する。
|
20
21
|
SSLCipherSuite HIGH:!MD5:!ADH
|
22
|
+
|
21
23
|
・以下のSSLCipherSuiteのときだけ事象が発生しアップロードに失敗する。
|
22
24
|
SSLCipherSuite HIGH:!MD5:!ADH:!DES-CBC3-SHA:!ECDHE-RSA-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA
|
25
|
+
|
23
26
|
・エラーメッセージでググるとSSLRenegBufferSize の上限を大きくしろ、という記事が出てくるがReverseProxyとして使ってるだけなので関係なさそう
|
24
27
|
(SSLRenegBufferSizeはdirectory に設定するDirectiveで下記のとおりReverseProxyの場合、設定箇所がない)
|
28
|
+
|
25
29
|
・オンプレ環境では本設定で問題なかったが、AWS環境だと本事象が発生するようになった。
|
26
30
|
|
27
31
|
### 補足情報(Apacheバージョン、該当箇所のconfig)
|
@@ -36,6 +40,8 @@
|
|
36
40
|
Server MPM: Prefork
|
37
41
|
|
38
42
|
|
43
|
+
|
44
|
+
|
39
45
|
root:~$ cat vhost.conf
|
40
46
|
.. 一部省略 ..
|
41
47
|
|