パスワードを忘れた? アカウント作成
2118591 journal
日記

iidaの日記: OpenSSL 1.0.1とmod_ssl、nginx

日記 by iida

Apache 2.2.22、Apache 2.0.64、Apache 1.3.41+mod_ssl_2.8.31-1.3.41をOpenSSL 1.0.1とリンクし立ててみたところ、TLS 1.1と1.2で通信できた。Apache側の設定変更はなし。

- - - - -

余談だが、mod_ssl_2.8.31-1.3.41のリリースから、昨日で1500日だ。

- - - - -

nginx 1.0.14をOpenSSL 1.0.1とリンクしたが、そのままではダメで、立上げファイル (conf/nginx.conf) に次の差分を適用する必要があるよう だ。

--- nginx.conf  2012/03/07 02:59:28 1.41
+++ nginx.conf  2012/03/17 07:25:27
@@ -108,3 +108,3 @@

-        ssl_protocols  SSLv3 TLSv1;
+        ssl_protocols  SSLv3 TLSv1 TLSv1.1 TLSv1.2;
         ssl_ciphers  HIGH:!aNULL:!MD5;

英文オンライン・ドキュメントによると、「TLSv1.1」「TLSv1.2」のサポートは、1.0.12以降と1.1.13以降のようだ。

上記の差分を適用した立上げファイルを、OpenSSL 1.0.0h、0.9.8u、0.9.7mとリンクしたnginxで動かしてみたが、特に文句を言われるわけでもなく、普通にうごく (もちろんTLS1.1や1.2では通信できんが)。

この議論は、iida (8060)によって テキとトモのテキ禁止として作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...