Puncte:0

Expirare TLS 1.0 [ERR_SSL_VERSION_OR_CIPHER_MISMATCH] pe Apache 2.2.8

drapel es
W.I

Am câteva aplicații web vechi care rulează peste Apache 2.2.8 și openssl 0.9.7a. Am început să primesc ERR_SSL_VERSION_OR_CIPHER_MISMATCH pe cele mai recente browsere. Mai multe gazde virtuale configurate pe Apache și nu vreau să fac upgrade la serverul Apache din cauza codului moștenit.

Există vreo soluție pentru a-mi face serverul web Apache cu proxy pentru a suporta TLS 1.2 pentru a evita această eroare?

Puncte:0
drapel id

Da, cu siguranță puteți face față serverului dvs. cu altul care este mai capabil. Aceasta este o practică comună în mediile de întreprindere, în special atunci când aveți implementări pe platforme lagacy.

Terminologia pe care o căutați se numește „reverse-proxying” și nu este ceva pe care îl obțineți fără repurcusiuni.

Va trebui să știți următoarele:

  • Cunoștințe despre HTTP, în special despre anteturile cererilor, cum ar fi Host și X-Forwarded-For etc.
  • Înțelegerea modului în care se va schimba fluxul de trafic (serverul de origine ar începe să vadă traficul de la proxy invers)
  • Cum să configurați serverul/aplicația de origine să funcționeze în mod curent în spatele unui proxy invers. Aceasta ar include a) înregistrarea accesului; b) forumularea corectă a legăturilor, în cazul în care aplicația ar crea legături de auto-referire către ea însăși; c) orice decizii de control al accesului legate de IP luate de aplicație.

În teorie, configurarea unui proxy invers nu este dificilă... dar deseori se face prost atunci când nu vă îngrijiți de instalații sanitare și puteți ajunge cu probleme operaționale, cum ar fi bucle de redirecționare, precum și probleme de securitate / auditabilitate .

Probabil că aveți deja acest lucru pe un singur server (altfel probabil ați avea deja un proxy invers); așa că ar trebui să se acorde o atenție serioasă doar replatformării aplicației pe o platformă acceptată; mai ales dacă sunteți nou în reverse-proxying.

Cu toate acestea, proxy inversă are și alte beneficii:

  • Abilitatea de a filtra traficul înainte ca acesta să ajungă la serverul de origine;
  • Abilitatea de a avea active statice servite de un server web capabil; reducerea sarcinii pe serverul de origine;
  • Abilitatea de a stoca în cache traficul; reducerea sarcinii pe serverul de origine;
  • Abilitatea de a injecta alți intermediari, cum ar fi firewall-uri pentru aplicații web (WAF), rețele de livrare de conținut (CDN), autentificare (de exemplu, SSO, MFA) etc.

Succes și teste bune!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.