Welcome! Log In Create A New Profile

Advanced

Re: ssl_stapling without ssl_trusted_certificate

Maxim Dounin
April 12, 2019 09:36AM
Hello!

On Fri, Apr 12, 2019 at 12:02:39AM +0300, sergio via nginx-ru wrote:

> On 11/04/2019 22:56, Maxim Dounin wrote:
>
> Я подписан, не надо меня в cc включать.

У вас в DMARC policy написано "p=quarantine", в результате Mailman
в ваших письмах переписывает адрес отправителя на "sergio via
nginx-ru <nginx-ru@nginx.org>" и добавляет Cc. Соответственно при
ответе на такое письмо - также случается Cc. Подробнее тут:

https://wikitech.wikimedia.org/wiki/Mailman#DMARC_Compatibility

Что с этим можно сделать, кроме как запретить постинг людям с
подобными DMARC-политиками - я, честно говоря, не знаю. Вы, со
своей стороны, можете убрать DMARC-политику, дуло исчезнет.

> > Директиву error_log следует указывать на глобальном уровне.
>
> Ага!
>
> > при каждом обращении к OCSP-серверу ругаясь в логи про "no resolver
> > defined to resolve ..." на уровне warn.
>
> Действительно, ругается, всё встало на свои места, спасибо!
>
> > В случае, если resolver не указан, и при этом включён OCSP stapling
> > - nginx будет пытаться использовать IP-адреса OCSP-сервера, полученные
> > при старте
>
> Полученные от кого?

От системы, при помощи функции getaddrinfo() (или gethostbyname(),
если getaddrinfo() нет). Обычно это выливается в использование
конфигурации в /etc/nsswitch.conf, а далее /etc/hosts и системного
DNS-резолвера, с конфигурацией в /etc/resolv.conf, но бывают и
другие реализации - всё зависит от конкретной операционной системы.

--
Maxim Dounin
http://mdounin.ru/
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

ssl_stapling without ssl_trusted_certificate

sergio March 31, 2019 02:12PM

Re: ssl_stapling without ssl_trusted_certificate

Maxim Dounin April 01, 2019 08:56AM

Re: ssl_stapling without ssl_trusted_certificate

sergio April 01, 2019 09:30AM

Re: ssl_stapling without ssl_trusted_certificate

Maxim Dounin April 01, 2019 10:46AM

Re: ssl_stapling without ssl_trusted_certificate

sergio April 01, 2019 11:16AM

Re: ssl_stapling without ssl_trusted_certificate

Maxim Dounin April 01, 2019 12:24PM

Re: ssl_stapling without ssl_trusted_certificate

sergio via nginx-ru April 10, 2019 08:56PM

Re: ssl_stapling without ssl_trusted_certificate

Maxim Dounin April 11, 2019 03:58PM

Re: ssl_stapling without ssl_trusted_certificate

sergio via nginx-ru April 11, 2019 05:04PM

Re: ssl_stapling without ssl_trusted_certificate

Maxim Dounin April 12, 2019 09:36AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 224
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready