首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >缺失NPN扩展

缺失NPN扩展
EN

Server Fault用户
提问于 2014-10-15 18:24:25
回答 1查看 2.6K关注 0票数 1

我正在尝试用Apache (mod_spdy-0.9.4.3-r 420和Debian上的apache2-2.2.22-13+Debian)设置mod_spdy。据我所知,一切都是应该的,但我从http://spdycheck.org/得到了“SSL/TLS握手中缺少的NPN扩展”错误。

mods-enabled/ssl.load只是有:(其他的东西都注释掉了)

代码语言:javascript
复制
LoadModule ssl_module /usr/lib/apache2/modules/mod_ssl_with_npn.so

我可以用lsof确认这是apache现在正在使用的文件。

有任何线索,为什么SSL没有做NPN的事情,以便mod_spdy将工作?

在这方面,我有另一个似乎配置完全相同的盒子,它运行得很好。我想我遗漏了一些不同的细节-/

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-10-23 22:07:37

我搞清楚出了什么问题。出于某种原因,Apache被设置为仅使用SSL3。添加TLS v1 (和v1.1,v1.2)使一切正常工作。SPDY需要TLS才能工作。我将apache配置更改为

代码语言:javascript
复制
SSLProtocol +SSLv3 +TLSv1 +TLSv1.1 +TLSv1.2

这就像一种魅力。

更好的是,完全忽略SSLv3,因为它众所周知是不安全的:

代码语言:javascript
复制
SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/637262

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档