Điểm:0

TLS 1.0 hết hạn [ERR_SSL_VERSION_OR_CIPHER_MISMATCH] trên Apache 2.2.8

lá cờ es
W.I

Tôi có một số ứng dụng web cũ chạy trên Apache 2.2.8 và openssl 0.9.7a. Tôi đã bắt đầu nhận được ERR_SSL_VERSION_OR_CIPHER_MISMATCH trên các trình duyệt mới nhất. Nhiều máy chủ ảo được định cấu hình trên Apache và tôi không muốn nâng cấp máy chủ Apache do mã kế thừa.

Có giải pháp nào cho máy chủ web Apache của tôi có proxy hỗ trợ TLS 1.2 để tránh lỗi này không?

Điểm:0
lá cờ id

Có, bạn chắc chắn có thể đặt trước máy chủ của mình một máy chủ khác có khả năng hơn. Đây là thông lệ phổ biến trong môi trường doanh nghiệp, đặc biệt khi bạn triển khai trên các nền tảng chậm trễ.

Thuật ngữ bạn đang tìm kiếm được gọi là 'reverse-proxying' và nó không phải là thứ bạn nhận được mà không bị trả lại.

Bạn sẽ cần phải biết những điều sau đây:

  • Kiến thức về HTTP, đặc biệt là về các tiêu đề yêu cầu như Host và X-Forwarded-For, v.v.
  • Hiểu cách lưu lượng truy cập sẽ thay đổi (máy chủ gốc sẽ bắt đầu thấy lưu lượng truy cập từ proxy ngược)
  • Làm cách nào để định cấu hình máy chủ/ứng dụng ban đầu của bạn hoạt động ngay sau một proxy ngược. Điều này sẽ bao gồm a) ghi nhật ký truy cập; b) lập diễn đàn chính xác về các liên kết, nếu ứng dụng tạo các liên kết tự giới thiệu tới chính nó; c) mọi quyết định kiểm soát truy cập liên quan đến IP do ứng dụng đưa ra.

Về lý thuyết, việc thiết lập một proxy ngược không khó... nhưng nó thường được thực hiện kém khi bạn không chú ý đến hệ thống ống nước của mình và bạn có thể gặp phải các sự cố vận hành như vòng lặp chuyển hướng cũng như các vấn đề về bảo mật/khả năng kiểm tra .

Bạn có thể đã có cái này trên một máy chủ (nếu không thì có thể bạn đã có một proxy ngược); vì vậy cần cân nhắc nghiêm túc việc chỉ tái tạo nền tảng ứng dụng trên một nền tảng được hỗ trợ; đặc biệt nếu bạn chưa quen với proxy ngược.

Mặc dù vậy, proxy ngược có những lợi ích khác:

  • Khả năng lọc lưu lượng truy cập trước khi đến máy chủ gốc của bạn;
  • Khả năng có các nội dung tĩnh được phục vụ bởi một máy chủ web có khả năng; giảm tải cho máy chủ gốc của bạn;
  • Khả năng lưu lượng truy cập vào bộ đệm; giảm tải cho máy chủ gốc của bạn;
  • Khả năng đưa vào các trung gian khác, chẳng hạn như Tường lửa ứng dụng web (WAF), Mạng phân phối nội dung (CDN), xác thực (ví dụ: SSO, MFA), v.v.

Chúc may mắn, và thử nghiệm tốt!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.