Mailinglisten-Archive |
Hi Leute,
ich hab mein LAMP(S)-System komplett nach der Anleitung von
Jörg Baach (DANKE!).
Ich hab zwar schon öfters Apache+MySQL+PHP compiliert und installiert
aber, da SSL noch nie dabei war, hab ich mich an die Anleitung
gehalten.
Nun habe ich leider folgendes Problem:
Die SSL-SESSION-ID ($HTTP_SERVER_VARS["SSL_SESSION_ID"]), ändert sich
bei (so gut wie) jedem Request. In der ssl_engine_log stehen folgende
Einträge (für jeden Request einer dieser Art):
[03/Oct/2000 20:30:49 16729] [info] Connection to child 3 established
(server host.domain.de:443, client 111.111.111.111)
[03/Oct/2000 20:30:49 16729] [info] Seeding PRNG with 1160 bytes of entropy
[03/Oct/2000 20:30:49 16729] [info] Connection: Client IP:
111.111.111.111, Protocol: SSLv3, Cipher: RC4-MD5 (128/128 bits)
[03/Oct/2000 20:30:49 16729] [info] Initial (No.1) HTTPS request received
for child 3 (server host.domain.de:443)
[03/Oct/2000 20:30:50 16729] [info] Connection to child 3 closed with
unclean shutdown (server host.domain.de:443, client 111.111.111.111)
Mit einem phpinfo() bekomme ich folgendes beim Apache Environment:
ssl-unclean-shutdown 1 <--- s. Log-File
SSL_CIPHER RC4-MD5
SSL_CIPHER_ALGKEYSIZE 128
SSL_CIPHER_EXPORT false
SSL_CIPHER_USEKEYSIZE 128
SSL_CLIENT_VERIFY NONE
SSL_PROTOCOL SSLv3
SSL_SERVER_A_KEY rsaEncryption
SSL_SERVER_A_SIG md5WithRSAEncryption
SSL_SERVER_I_DN /C=DE/ST=Bundesland/L=Ort/O=Firma/OU=Abteilung/CN=Test
CA/Email=test_(at)_domain.de
SSL_SERVER_I_DN_C DE
SSL_SERVER_I_DN_CN Test CA
SSL_SERVER_I_DN_Email test_(at)_domain.de
SSL_SERVER_I_DN_L Ort
SSL_SERVER_I_DN_O Firma
SSL_SERVER_I_DN_OU Abteilung
SSL_SERVER_I_DN_ST Bundesland
SSL_SERVER_M_SERIAL 01
SSL_SERVER_M_VERSION 3
SSL_SERVER_S_DN /C=DE/ST=Bundesland/L=Ort/O=Firma/OU=Abteilung/CN=Test
CA/Email=test_(at)_domain.de
SSL_SERVER_S_DN_C DE
SSL_SERVER_S_DN_CN host.domain.de
SSL_SERVER_S_DN_Email webmaster_(at)_domain.de
SSL_SERVER_S_DN_L Ort
SSL_SERVER_S_DN_O Firma
SSL_SERVER_S_DN_OU Abteilung
SSL_SERVER_S_DN_ST Bundesland
SSL_SERVER_V_END Sep 21 23:17:42 2001 GMT
SSL_SERVER_V_START Sep 21 23:17:42 2000 GMT
SSL_SESSION_ID
EB6322D29C0B1E27FA5E0C59106532CE75B8A1F0F30574622712FE590306D543
SSL_VERSION_INTERFACE mod_ssl/2.6.6
SSL_VERSION_LIBRARY OpenSSL/0.9.5a
PS: Alle Daten hab ich irgendwie geändert, stehen nich so im
Zertifikat. Das Zertifikat hab ich wie in der Anleitung
beschrieben per 'make certificate TYPE=custom' erstellt
Woher könnte der Fehler kommen?
Währe euch _SEHR_ dankbar, da ich sonst meine Sessions nicht
so komfortabel/sicher abwickeln kann...
Bye & THANKS
Dante
--
<? /* PHP4 */ echo(preg_replace('_(at)_([0-9a-f]{2})._(at)_e','chr(hexdec("\\1"))',
'48G65h6cI6Cj6fK20l57M6Fn72O6Cp64Q21r')) /* PHP - The better choice */ ?>
php::bar PHP Wiki - Listenarchive