Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

#   Данный параметр устанавливает, что CGI-скриптам будут передаваться переменные SSL_SERVER_CERT (всегда),

#   SSL_CLIENT_CERT (если клиент послал свой сертификат), которые содержат сертификаты сервера и клиента

#   соответственно в формате pem.

#   StrictRequire:

#   Эта опция применяется совместно с опцией satisfy и обеспечивает запрет доступа клиента, если его

#   сертификат не соответствует RequireSSL

#   OptRenegotiate:

#   Данная опция применяется только в параметрах <Directory> и заставляет ssl заново инициализировать соединение

#   с клиентом

#SSLOptions +FakeBasicAuth +ExportCertData +CompatEnvVars

#+StrictRequire

 

# Переменные, устанавливаемые для некоторых браузеров. Вообще-то все браузеры должны получить перед завершением

# ssl-сеанса сообщение от сервера, что соответствует стандарту, но некоторые (особенно здесь красуется ослик) очень некорректно

# (мягко говоря) завершают работу с ssl, поэтому приходится устанавливать переменную ssl-unclean-shutdown, которая говорит о том,

# что при завершении соединения сервер не должен ни посылать сообщение, ни принимать подтверждение от браузера (что тоже может

# делаться некоторыми браузерами). Кроме этого, ослик ещё в случае ssl-соединения плохо работает с keepalive-сообщениями (вызывая разрыв

# ssl-соединения), поэтому приходится устанавливать ещё переменную nokeepalive. У осла также есть ещё пара недостатков: он не работает

# с адресом вроде https://192.168.1.1 и некоторые его версии не поддерживают работу с sslv3. А вообще при выборе алгоритмов шифрования –

# SSLCipherSuite – просмотрите список алгоритмов, поддерживаемых клиентским браузером и, исходя из этого, выбирайте нужное (+)

# и отсекайте ненужное (-).

SetEnvIf User-Agent ".*MSIE.*" nokeepalive ssl-unclean-shutdown

 

# Устанавливаем специальный лог, включаем определение протокола и алгоритма шифрования.

CustomLog logs/ssl_request_log "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x "%r" %b"

 

# Перезапускаем апач, если ssl оказался невключенным.

RewriteEngine on


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2023 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100