Esto sucede solo en la confirmación grande (lo que resulta en una confirmación fallida):
Sección revelante de la configuración del host virtual en Apache
<Límite, excepto OBTENER INFORME DE OPCIONES PROPFIND> Requerir usuario válido </LimitExcept> Dav svn SVNPath / home / svn /
Comprometer el resultado:
Transmitiendo datos de archivo .............................. svn: Error de confirmación (los detalles siguen): svn: PONER de '/!svn/wrk/48583f7d-0e01-410d-8941-33d2ba3574b4/WAP/.../htdocs/images/rt.gif': Error en la negociación de SSL: error de SSL: analizar tlsext (https: // ...)
Encontré referencias a él aquí: http://code.google.com/p/support/issues/detail?id=1395
indicando que OpenSSL debe compilarse con la extensión TLS, pero en mi caso, no se produce un error al principio, solo en confirmaciones grandes.
¿Algunas ideas? Gracias
apache-2.2
svn
gentoo
Karolis T.
fuente
fuente
Respuestas:
No he experimentado este problema, pero pasé un tiempo buscando en Google y descubrí que puede haberse introducido en Apache 2.2.12 o 13. Se sugiere que la degradación a 2.2.11 puede solucionarlo, así como configurar SSLProtocol: ALL + SSLv2 + SSLv3 en su configuración de Apache. Ninguno de los dos parecía definitivo. ¡Buena suerte! Espero que encuentres una solución.
http://subversion.tigris.org/ds/viewMessage.do?dsForumId=1065&dsMessageId=2393204
fuente
SSLProtocol all -SSLv2
aSSLProtocol ALL -SSLv2 -TLSv1
solucionó el problema para mí.ACTUALIZAR
Después de leer el hilo http-dev sobre este problema, archivado en http://www.gossamer-threads.com/lists/apache/dev/375633 , parece que este problema es causado por un error en la biblioteca OpenSSL del lado del cliente en se refiere a cómo se manejan los tickets / ID SSL, lo que explica por qué el error no ocurre de inmediato, sino que demora unos segundos o minutos. Esta resolución se determinó el 2 de noviembre, tres días antes de que saliera OpenSSL 0.9.8l. El subproceso no indica explícitamente si / cuando la corrección se aplicó a OpenSSL, pero creo que es algo que podemos anticipar que se arregle en 0.9.8m, que creo que está cubierto por esta entrada en el registro de cambios m-beta:
POSTE ORIGINAL
Estoy experimentando problemas similares en Apache-2.2.14 en Gentoo. Como referencia, aquí están mis banderas USE:
Esto ocurre con cualquier combinación de SSLProtocol con
TLSv1
incluidoSi ajusto mi
SSLProtocol
para eliminarTLSv1
, aparece un nuevo error:Esto ocurre aproximadamente al mismo tiempo que me encuentro con el error "parse tlsext" en su lugar.
fuente
Este problema se debe principalmente al uso de múltiples VirtualHosts con SSL habilitado en Apache httpd 2.2.12 - 2.2.14 y OpenSSL 0.9.8f - 0.9.8l.
El siguiente parche parece resolver el problema para mí.
fuente