HAProxy: Impossível configurar lista de picadores - possível erro?

1

Eu tenho duas máquinas rodando com configuração similar. Ambos têm um HAProxy instalado.

Agora quero ativar a terminação SSL nativa. Isso funciona perfeitamente no servidor um. Agora no Servidor 2 eu não consigo executá-lo e recebo esta mensagem de erro:

Restarting haproxy haproxy                                                                                                                                                                                                                          

[ALERT] 231/185237 (5179) : Proxy 'apache-https': unable to set SSL cipher list to 'ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:$' for bind '192.168.56.150:443' at [/etc/haproxy/haproxy.cfg:102].
[ALERT] 231/185237 (5179) : Fatal errors found in configuration.

Config parece ser igual ao server2

Isso é possivelmente um bug? Quase impossível como eu fiz a instalação simultaneamente.

    
por merlin 20.08.2015 / 19:00

1 resposta

2

Você parece ter um caractere $ no final da sua lista de criptografia. Removendo-o e os últimos dois pontos devem permitir que ele funcione.

ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:$

Torna-se

ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES
    
por 20.08.2015 / 19:09

Tags