Dies geschieht nur bei einem großen Commit (was zu einem fehlgeschlagenen Commit führt):
Offenbarer Abschnitt aus der Konfiguration des virtuellen Hosts in Apache
<LimitExcept GET PROPFIND OPTIONS REPORT> Benötigen Sie einen gültigen Benutzer </ LimitExcept> Dav svn SVNPath / home / svn /
Ergebnis festschreiben:
Übertragen von Dateidaten .............................. svn: Commit fehlgeschlagen (Details folgen): svn: PUT von '/!svn/wrk/48583f7d-0e01-410d-8941-33d2ba3574b4/WAP/.../htdocs/images/rt.gif': SSL-Aushandlung fehlgeschlagen: SSL-Fehler: parse tlsext (https: // ...)
Ich habe hier Verweise darauf gefunden: http://code.google.com/p/support/issues/detail?id=1395
Daraus geht hervor, dass OpenSSL mit der TLS-Erweiterung kompiliert werden sollte, aber in meinem Fall tritt es beim Start nicht auf, nur bei großen Commits.
Irgendwelche Ideen? Vielen Dank
apache-2.2
svn
gentoo
Karolis T.
quelle
quelle
Antworten:
Ich habe dieses Problem noch nicht erlebt, habe aber eine Weile gegoogelt und festgestellt, dass es möglicherweise in Apache 2.2.12 oder 13 eingeführt wurde. Es wird empfohlen, es durch ein Downgrade auf 2.2.11 zu beheben und SSLProtocol festzulegen. ALL + SSLv2 + SSLv3 in Ihrer Apache-Konfiguration. Keiner schien endgültig zu sein. Viel Glück! Ich hoffe, Sie finden eine Lösung.
http://subversion.tigris.org/ds/viewMessage.do?dsForumId=1065&dsMessageId=2393204
quelle
SSLProtocol all -SSLv2
auf hatSSLProtocol ALL -SSLv2 -TLSv1
das Problem für mich behoben.AKTUALISIEREN
Nach dem Lesen des http-dev-Threads zu diesem Problem, der unter http://www.gossamer-threads.com/lists/apache/dev/375633 archiviert wurde , scheint dieses Problem durch einen Fehler in der clientseitigen OpenSSL-Bibliothek in verursacht zu sein in Bezug auf den Umgang mit SSL-Tickets / IDs, was erklärt, warum der Fehler nicht sofort auftritt, sondern einige Sekunden bis Minuten dauert. Diese Auflösung wurde am 2. November, drei Tage vor dem Erscheinen von OpenSSL 0.9.8l, festgelegt. Der Thread gibt nicht explizit an, ob / wann der Fix auf OpenSSL angewendet wurde, aber ich denke, wir können davon ausgehen, dass er in 0,9,8 m behoben wird, was meines Erachtens durch diesen Eintrag im m-beta-Änderungsprotokoll abgedeckt wird:
ORIGINAL POST
Ich habe ähnliche Probleme mit Apache-2.2.14 unter Gentoo. Als Referenz sind hier meine USE-Flags:
Dies tritt bei jeder Kombination von SSLProtocol mit
TLSv1
eingeschlossen aufWenn ich meine
SSLProtocol
zum EntfernenTLSv1
anpasse, wird eine neue Fehlermeldung angezeigt:Dies geschieht ungefähr zur gleichen Zeit, zu der stattdessen der Fehler "parse tlsext" auftritt.
quelle
Dieses Problem ist höchstwahrscheinlich auf die Verwendung mehrerer SSL-fähiger VirtualHosts in Apache httpd 2.2.12 - 2.2.14 und OpenSSL 0.9.8f - 0.9.8l zurückzuführen.
Der folgende Patch scheint das Problem für mich zu lösen.
quelle