Предупреждение - большие ключи (4 Кб) и апач...

Обсуждение технических вопросов по продуктам Novell

Предупреждение - большие ключи (4 Кб) и апач...

Сообщение Иван Левшин aka Ivan L. » 06 дек 2005, 18:33

В eDir 8.8 Inst.Guide заявлено, что версия 8.8 позволяет организовать генерацию 4Кб ключей. Настоятельная рекомендация - если работает апач, не делать этого ни в коем случае! Версия апача 2.0.54 не работает с серверными сертификатами, созданными СА с использование 4 Кб ключей! Точно так же не работает и томкат 4 (в логе catalina появляется запись о том, что он не может определить тип шифрования или размер ключа)

Спрашивается - нафик тогда надобно это 4Кб шифрование? Если переводить СА на такие ключи, надо перегенерять все сертификаты. Генерация серверных сертификатов с ключами в 2Кб не помогает - апач тупо отказывается с ними работать. Как результат - SSL-соединения идут лесом.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron