Cela ne se produit que sur une grande validation (entraînant un échec de validation):
Section révélée de la configuration de l'hôte virtuel dans Apache
<LimitExcept GET PROPFIND OPTIONS REPORT> Exiger un utilisateur valide </LimitExcept> Dav svn SVNPath / home / svn /
Résultat du commit:
Transmission des données du fichier .............................. svn: échec de la validation (les détails suivent): svn: PUT de «/!svn/wrk/48583f7d-0e01-410d-8941-33d2ba3574b4/WAP/.../htdocs/images/rt.gif»: Échec de la négociation SSL: erreur SSL: analyser tlsext (https: // ...)
J'ai trouvé des références ici: http://code.google.com/p/support/issues/detail?id=1395
indiquant qu'OpenSSL doit être compilé avec l'extension TLS, mais dans mon cas, il ne génère pas d'erreur au début, juste sur les grands commits.
Des idées? Merci
apache-2.2
svn
gentoo
Karolis T.
la source
la source
Réponses:
Je n'ai pas rencontré ce problème, mais j'ai passé un certain temps à faire des recherches sur Google et j'ai constaté qu'il pouvait avoir été introduit dans Apache 2.2.12 ou 13. Il est suggéré que la rétrogradation vers 2.2.11 puisse le résoudre, ainsi que la configuration de SSLProtocol - ALL + SSLv2 + SSLv3 dans votre configuration Apache. Aucun des deux ne semblait définitif. Bonne chance! J'espère que vous trouverez une solution.
http://subversion.tigris.org/ds/viewMessage.do?dsForumId=1065&dsMessageId=2393204
la source
SSLProtocol all -SSLv2
àSSLProtocol ALL -SSLv2 -TLSv1
résolu le problème pour moi.METTRE À JOUR
Après avoir lu le fil http-dev sur ce problème, archivé sur http://www.gossamer-threads.com/lists/apache/dev/375633 , il semble que ce problème soit dû à un bogue dans la bibliothèque OpenSSL côté client dans en ce qui concerne la façon dont les tickets / identifiants SSL sont traités, ce qui explique pourquoi l'erreur ne se produit pas immédiatement, mais prend quelques secondes à quelques minutes. Cette résolution a été déterminée le 2 novembre, trois jours avant la sortie d'OpenSSL 0.9.8l. Le thread n'indique pas explicitement si / quand le correctif a été appliqué à OpenSSL, mais je pense que c'est quelque chose que nous pouvons anticiper d'être corrigé dans 0.9.8m, qui je crois est couvert par cette entrée dans le changelog m-beta:
POSTE ORIGINAL
Je rencontre des problèmes similaires sur Apache-2.2.14 sur Gentoo. Pour référence, voici mes drapeaux USE:
Cela se produit avec toute combinaison de SSLProtocol avec
TLSv1
inclusSi j'ajuste mon
SSLProtocol
pour supprimerTLSv1
, j'obtiens une nouvelle erreur:Cela se produit à peu près au même moment que je rencontrerais à la place l'erreur "parse tlsext".
la source
Ce problème est très probablement dû à l'utilisation de plusieurs VirtualHosts SSL dans Apache httpd 2.2.12 - 2.2.14 et OpenSSL 0.9.8f - 0.9.8l.
Le patch suivant semble résoudre le problème pour moi.
la source