12/27/2013

Обновление Apache с версии 2.2 на версию 2.4

Если при обновлении Apache с версии 2.2 на версию 2.4 у вас вдруг перестал работать Reverse Proxy на внутренний домен по https у которого есть самоподписанный сертификат, и выдается сообщение типа:

[proxy:error] [pid 21402] (502)Unknown error 502: [client 127.0.0.1:44485] AH01084: pass request body failed to 127.0.0.1:8081 (127.0.0.1)

То скорее всего дело в следующих опциях, которые в версии 2.2 по умолчанию были выставлены в off, а в 2.4 по умолчанию on:

SSLProxyCheckPeerCN off
SSLProxyCheckPeerExpire off

Новый Apache теперь по умолчанию не доверяет самоподписанным сертификатам.

Комментариев нет:

Отправить комментарий