Mailinglisten-Archive |
Hi Leute, ich hab mein LAMP(S)-System komplett nach der Anleitung von Jörg Baach (DANKE!). Ich hab zwar schon öfters Apache+MySQL+PHP compiliert und installiert aber, da SSL noch nie dabei war, hab ich mich an die Anleitung gehalten. Nun habe ich leider folgendes Problem: Die SSL-SESSION-ID ($HTTP_SERVER_VARS["SSL_SESSION_ID"]), ändert sich bei (so gut wie) jedem Request. In der ssl_engine_log stehen folgende Einträge (für jeden Request einer dieser Art): [03/Oct/2000 20:30:49 16729] [info] Connection to child 3 established (server host.domain.de:443, client 111.111.111.111) [03/Oct/2000 20:30:49 16729] [info] Seeding PRNG with 1160 bytes of entropy [03/Oct/2000 20:30:49 16729] [info] Connection: Client IP: 111.111.111.111, Protocol: SSLv3, Cipher: RC4-MD5 (128/128 bits) [03/Oct/2000 20:30:49 16729] [info] Initial (No.1) HTTPS request received for child 3 (server host.domain.de:443) [03/Oct/2000 20:30:50 16729] [info] Connection to child 3 closed with unclean shutdown (server host.domain.de:443, client 111.111.111.111) Mit einem phpinfo() bekomme ich folgendes beim Apache Environment: ssl-unclean-shutdown 1 <--- s. Log-File SSL_CIPHER RC4-MD5 SSL_CIPHER_ALGKEYSIZE 128 SSL_CIPHER_EXPORT false SSL_CIPHER_USEKEYSIZE 128 SSL_CLIENT_VERIFY NONE SSL_PROTOCOL SSLv3 SSL_SERVER_A_KEY rsaEncryption SSL_SERVER_A_SIG md5WithRSAEncryption SSL_SERVER_I_DN /C=DE/ST=Bundesland/L=Ort/O=Firma/OU=Abteilung/CN=Test CA/Email=test_(at)_domain.de SSL_SERVER_I_DN_C DE SSL_SERVER_I_DN_CN Test CA SSL_SERVER_I_DN_Email test_(at)_domain.de SSL_SERVER_I_DN_L Ort SSL_SERVER_I_DN_O Firma SSL_SERVER_I_DN_OU Abteilung SSL_SERVER_I_DN_ST Bundesland SSL_SERVER_M_SERIAL 01 SSL_SERVER_M_VERSION 3 SSL_SERVER_S_DN /C=DE/ST=Bundesland/L=Ort/O=Firma/OU=Abteilung/CN=Test CA/Email=test_(at)_domain.de SSL_SERVER_S_DN_C DE SSL_SERVER_S_DN_CN host.domain.de SSL_SERVER_S_DN_Email webmaster_(at)_domain.de SSL_SERVER_S_DN_L Ort SSL_SERVER_S_DN_O Firma SSL_SERVER_S_DN_OU Abteilung SSL_SERVER_S_DN_ST Bundesland SSL_SERVER_V_END Sep 21 23:17:42 2001 GMT SSL_SERVER_V_START Sep 21 23:17:42 2000 GMT SSL_SESSION_ID EB6322D29C0B1E27FA5E0C59106532CE75B8A1F0F30574622712FE590306D543 SSL_VERSION_INTERFACE mod_ssl/2.6.6 SSL_VERSION_LIBRARY OpenSSL/0.9.5a PS: Alle Daten hab ich irgendwie geändert, stehen nich so im Zertifikat. Das Zertifikat hab ich wie in der Anleitung beschrieben per 'make certificate TYPE=custom' erstellt Woher könnte der Fehler kommen? Währe euch _SEHR_ dankbar, da ich sonst meine Sessions nicht so komfortabel/sicher abwickeln kann... Bye & THANKS Dante -- <? /* PHP4 */ echo(preg_replace('_(at)_([0-9a-f]{2})._(at)_e','chr(hexdec("\\1"))', '48G65h6cI6Cj6fK20l57M6Fn72O6Cp64Q21r')) /* PHP - The better choice */ ?>
php::bar PHP Wiki - Listenarchive