Welcome! Log In Create A New Profile

Advanced

Re: ssl_session_ticket_key and SNI

Anton Yuzhaninov
May 06, 2014 01:20PM
On 05/06/14 15:46, Anton Yuzhaninov wrote:
> Желаемое поведение:
> - для example.ru использовать ticket key из файла.
> - для example.com (и всех остальных блоков server) использовать случайный ticket
> key, генерируемый в nginx при старте.

Возможно такое нельзя сделать с openssl если два сервера слушают один и тот же
ip:port (протокол TLS такое должен позволять, ограничение если и есть то в openssl).

Но в таком случае хотелось бы более внятной диагностики (желательно на этапе
конфигурации).

Молча дропать подключения из некоторых браузеров (с браузерами без поддержки
session tickets данный конфиг работает) это аккуратно разложенные грабли.

Аналогично нельзя в одном из серверов (на одном ip:port) прописать
ssl_session_tickets off; - проблемы такие же (сообщения в логах другие, но так
же мало говорящие о сути проблемы).

_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

ssl_session_ticket_key and SNI

Anton Yuzhaninov May 06, 2014 07:48AM

Re: ssl_session_ticket_key and SNI

Anton Yuzhaninov May 06, 2014 01:20PM

Re: ssl_session_ticket_key and SNI

Maxim Dounin May 09, 2014 02:38AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 188
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready