Даже не знаю.. К разработчикам видимо, но попробую здесь. Есть Apache/1.3.37 (Unix) mod_gzip/1.3.26.1a PHP/5.1.6 mod_ssl/2.8.28 OpenSSL/0.9.7e-p1. Необходимо включить на хосте авторизацию по клиентским сертификатам (SSLVerifyClient require и т.п.). Так вот с МСИЕ 6 и выше все работает замечательно, а с ФФ 2.х не хочет ни в какую. У кого-нибудь получалось завести? Если тема интересна, выложу ssldump и другие логи. Кратко: Апач и ФФ не могут договориться о cipherSuite - ФФ предлагает такие варианты, которые Апач не знает
Отсутствует
Sadok
Ну так а что? Хотите донести предложение до разработчиков, то создавайте баг. Тут разработчиков нет, только люди которые по собственному желанию пытаются помогать другим.
F.I.R.E.F.O.X.: Fearsome, Intimidating, Redhead-Eating Fiend from the Ominous Xenopolis
Скиньтесь мне на новый MacBook Pro! Кто сколько может!
Отсутствует
Sadok
Попробуйте накидать простыми фразами ваши объяснения и на крайний случай воспользоваться переводчиками (онлайн-переводчиками). Чем проще будет фраза тем лучше будет автоматический перевод.
F.I.R.E.F.O.X.: Fearsome, Intimidating, Redhead-Eating Fiend from the Ominous Xenopolis
Скиньтесь мне на новый MacBook Pro! Кто сколько может!
Отсутствует
Sadok
Покажите конфигурацию mod_ssl относительно cipher suite. И ssldump выложите куда-нить, посмотрю в wireshark.
Все микробы умрут
Отсутствует
lakostis
ssldump для FF
Соответственно в логах Апача:
[Mon Oct 8 10:11:31 2007] [error] OpenSSL: error:140890C7:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:peer did not return a certificate [Hint: No CAs known to server for verification?]
Тут все работает.
Покажите конфигурацию mod_ssl относительно cipher suite
Гхм. А как это посмотреть?
Отсутствует