2016-01-27 3 views
0

сегодня я смотрю журналы, которые обнаружили эту аномалию в apache2.SNI Ошибка Apache2 Журналы

[ssl:error] [pid 29646] AH02032: Hostname page_not_found provided via SNI and hostname www.site.ltd provided via HTTP are different 

Поскольку я не очень хорошо осведомлен по этому вопросу, я читал вокруг некоторые рекомендации, но я не понимаю, много о том, как это исправить ... В моей конфигурации я один VirtualHost, который по умолчанию , Любой другой файл на Apache или РНР по умолчанию

Я прочитал проблема возникает, когда у вас есть много виртуальных хостов с различными сертификатами на одном месте, но это не мой случай ...

Как я могу исправить проблема? Ниже вы можете найти конфигурацию!

PHP 5.6.17-3 + deb.sury.org ~ испытанный + 1 (кли)

версия Сервера: Apache/2.4.7 (Ubuntu)

/и т.д./хост по умолчанию файл

по умолчанию-ssl.conf

<VirtualHost *:80> 
    ServerName www.site.ltd 
    ServerAdmin [email protected] 
    DocumentRoot /var/www/html 
    ErrorLog ${APACHE_LOG_DIR}/error.log 
    CustomLog ${APACHE_LOG_DIR}/access.log combined 
</VirtualHost> 

по умолчанию-ssl.conf

<IfModule mod_ssl.c> 
    <VirtualHost *:443> 
     SSLEngine On 
     ServerAdmin [email protected] 
     SSLStrictSNIVHostCheck off 
     ServerName www.site.ltd 
     DocumentRoot /var/www/html 

     ErrorLog ${APACHE_LOG_DIR}/error.log 
     CustomLog ${APACHE_LOG_DIR}/access.log combined 

     SSLEngine on 

     SSLCertificateFile /etc/apache2/ssl/site.crt 
     SSLCertificateKeyFile /etc/apache2/ssl/site.key 

     SSLCACertificateFile /etc/apache2/ssl/intermediate_site_ca.crt 

     <FilesMatch "\.(cgi|shtml|phtml|php)$"> 
       SSLOptions +StdEnvVars 
     </FilesMatch> 
     <Directory /usr/lib/cgi-bin> 
       SSLOptions +StdEnvVars 
     </Directory> 

     BrowserMatch "MSIE [2-6]" \ 
       nokeepalive ssl-unclean-shutdown \ 
       downgrade-1.0 force-response-1.0 
     # MSIE 7 and newer should be able to use keepalive 
     BrowserMatch "MSIE [17-9]" ssl-unclean-shutdown 

    </VirtualHost> 
</IfModule> 

# vim: syntax=apache ts=4 sw=4 sts=4 sr noet 

ответ

0

Выглядит из-за изворотливого запроса от клиента (скорее всего, бота), а не что-то не так с вашей конфигурацией: https://serverfault.com/questions/561945/conflict-between-sni-and-http-provided-domains

Предполагаю, что вы не получите его для каждого запроса? Если так, проверьте запрос примерно в это время, а затем просто проигнорируйте его (или заблокируйте этот IP-адрес, если вы действительно этого захотите).

Смежные вопросы