phpbar.de logo

Mailinglisten-Archive

[php] (1/2 OT): SSL-Problem

[php] (1/2 OT): SSL-Problem

Thomas Feyrer Dante_(at)_altmuehlnet.de
Tue, 03 Oct 2000 20:49:35 +0200


Hi Leute,

ich hab mein LAMP(S)-System komplett nach der Anleitung von
Jörg Baach (DANKE!).
Ich hab zwar schon öfters Apache+MySQL+PHP compiliert und installiert
aber, da SSL noch nie dabei war, hab ich mich an die Anleitung
gehalten.

Nun habe ich leider folgendes Problem:
Die SSL-SESSION-ID ($HTTP_SERVER_VARS["SSL_SESSION_ID"]), ändert sich
bei (so gut wie) jedem Request. In der ssl_engine_log stehen folgende
Einträge (für jeden Request einer dieser Art):

[03/Oct/2000 20:30:49 16729] [info]  Connection to child 3 established
(server host.domain.de:443, client 111.111.111.111)
[03/Oct/2000 20:30:49 16729] [info]  Seeding PRNG with 1160 bytes of entropy
[03/Oct/2000 20:30:49 16729] [info]  Connection: Client IP:
111.111.111.111, Protocol: SSLv3, Cipher: RC4-MD5 (128/128 bits)
[03/Oct/2000 20:30:49 16729] [info]  Initial (No.1) HTTPS request received
for child 3 (server host.domain.de:443)
[03/Oct/2000 20:30:50 16729] [info]  Connection to child 3 closed with
unclean shutdown (server host.domain.de:443, client 111.111.111.111)

Mit einem phpinfo() bekomme ich folgendes beim Apache Environment:

ssl-unclean-shutdown 1       <--- s. Log-File
SSL_CIPHER RC4-MD5 
SSL_CIPHER_ALGKEYSIZE 128 
SSL_CIPHER_EXPORT false 
SSL_CIPHER_USEKEYSIZE 128 
SSL_CLIENT_VERIFY NONE 
SSL_PROTOCOL SSLv3 
SSL_SERVER_A_KEY rsaEncryption 
SSL_SERVER_A_SIG md5WithRSAEncryption 
SSL_SERVER_I_DN /C=DE/ST=Bundesland/L=Ort/O=Firma/OU=Abteilung/CN=Test
CA/Email=test_(at)_domain.de 
SSL_SERVER_I_DN_C DE 
SSL_SERVER_I_DN_CN Test CA 
SSL_SERVER_I_DN_Email test_(at)_domain.de 
SSL_SERVER_I_DN_L Ort 
SSL_SERVER_I_DN_O Firma 
SSL_SERVER_I_DN_OU Abteilung 
SSL_SERVER_I_DN_ST Bundesland 
SSL_SERVER_M_SERIAL 01 
SSL_SERVER_M_VERSION 3 
SSL_SERVER_S_DN /C=DE/ST=Bundesland/L=Ort/O=Firma/OU=Abteilung/CN=Test
CA/Email=test_(at)_domain.de 
SSL_SERVER_S_DN_C DE 
SSL_SERVER_S_DN_CN host.domain.de 
SSL_SERVER_S_DN_Email webmaster_(at)_domain.de 
SSL_SERVER_S_DN_L Ort 
SSL_SERVER_S_DN_O Firma 
SSL_SERVER_S_DN_OU Abteilung 
SSL_SERVER_S_DN_ST Bundesland 
SSL_SERVER_V_END Sep 21 23:17:42 2001 GMT 
SSL_SERVER_V_START Sep 21 23:17:42 2000 GMT 
SSL_SESSION_ID
EB6322D29C0B1E27FA5E0C59106532CE75B8A1F0F30574622712FE590306D543 
SSL_VERSION_INTERFACE mod_ssl/2.6.6 
SSL_VERSION_LIBRARY OpenSSL/0.9.5a 

PS: Alle Daten hab ich irgendwie geändert, stehen nich so im
    Zertifikat. Das Zertifikat hab ich wie in der Anleitung
    beschrieben per 'make certificate TYPE=custom' erstellt

Woher könnte der Fehler kommen?
Währe euch _SEHR_ dankbar, da ich sonst meine Sessions nicht
so komfortabel/sicher abwickeln kann...

Bye & THANKS
  Dante
-- 
<? /* PHP4 */ echo(preg_replace('_(at)_([0-9a-f]{2})._(at)_e','chr(hexdec("\\1"))',
'48G65h6cI6Cj6fK20l57M6Fn72O6Cp64Q21r')) /* PHP - The better choice */ ?>




php::bar PHP Wiki   -   Listenarchive