Nginx SSL_do_handshake falhou nas rotinas SSL3_CHECK_CLIENT_HELLO

1

Eu encontrei isso no meu log de erros:

2012/05/29 14:01:02 [crit] 30038#0: *4186107 SSL_do_handshake() failed (SSL: error:14124145:SSL routines:SSL3_CHECK_CLIENT_HELLO:multiple sgc restarts) while SSL handshaking, client: 80.208.151.166, server: iridium

Alguma ideia do que é isso?

    
por Ronnie Jespersen 30.05.2012 / 11:49

1 resposta

2

Esta mensagem de erro parece ter sido adicionada ao código OpenSSL em resposta a CVE-2011-4619 .

O erro ocorre se o cliente tiver reiniciado o handshake do cliente mais de uma vez em uma única negociação de conexão, em vez de o servidor permitir que o cliente reinicie repetidamente o handshake e mantenha uma conexão aberta para sempre.

Portanto, você tem um cliente SSL mal-comportado, que pode ser não intencional ou mal-intencionado. De qualquer maneira, seu servidor SSL respondeu parando a conexão na segunda tentativa de reiniciar o processo de handshake, o que é bom! Provavelmente nada para se preocupar, a menos que seja persistentemente repetido.

    
por 31.05.2012 / 05:43

Tags