Ainda é necessário desativar o SSL keepalive, etc. no Apache para todos os MSIE?

6

A configuração padrão do Apache inclui algo assim em ssl.conf :

SetEnvIf User-Agent ".*MSIE.*"
    nokeepalive ssl-unclean-shutdown
    downgrade-1.0 force-response-1.0

O IE mais recente ainda requer todas essas soluções alternativas?

    
por joeforker 30.11.2009 / 19:40

3 respostas

4

O problema parecia centrar-se principalmente no upload de arquivos para um host por meio de uma sessão segura SSL.

MS diz que foi corrigido a partir do IE7. Mencionado no final deste artigo: link

Se ainda estiver lá na versão mais recente do Apache, eu ficaria do lado da precaução e continuaria lá. O impacto no desempenho do seu servidor e dos clientes do IE não é tão ruim quanto torná-los incapazes de acessar partes do site.

    
por 30.11.2009 / 20:10
4

Isso é o Apache 2.2 ou anterior. Se você olhar os arquivos de configuração fornecidos com o Apache 2.4, verá que eles mudaram isso para SetEnvIf User-Agent "MSIE [2-5]" etc. Claramente, não é um problema com o IE da versão 6 em diante. Recentemente, fui mordido exatamente por este problema: essa configuração padrão do Apache quebrou todos os clientes MSIE de qualquer descrição: tempos de login de mais de cinco minutos; algumas operações nunca completando nada.

Não sei quem é o culpado, embora alguns créditos devam ser concedidos à Microsoft por conserto após cinco lançamentos de bugs durante um período de apenas sete anos.

    
por 02.07.2012 / 11:49
2

A Microsoft indica que isso é uma suspensão de versões realmente antigas e deve ser totalmente removida. Os comentários no post do blog também tendem a fazer isso. link

    
por 13.11.2014 / 18:46