Hallo,
ich habe bei einer Domain ein merkwürdiges Problem. Der Browser meldet:

Fehlercode: SSL_ERROR_RX_RECORD_TOO_LONG

Der Server ist Debian Jessie (mit backports), Der Apache hat die Version
2.4.10-10+deb8u13

Installiert sind:

Paket: libgnutls-openssl27
Version: 3.3.30-0+deb8u1

Paket: libgnutls-deb0-28
Version: 3.3.30-0+deb8u1

Die Zertifikate sind von letsencrypt und aktuell.

Es scheint, als würde die Antwort mit http statt https versendet.

Die Konfiguration ist:

SSLProtocol             all -SSLv2 -SSLv3
SSLHonorCipherOrder     on
SSLCompression          off
SSLOptions +StrictRequire
SSLCipherSuite
ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE
-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECD
HE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE
-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS

Die Logfiles liefern keine Fehlermeldungen.

Einerseits ist es möglich, dass ich in meiner Software (Apache Modul)
einen Fehler eingebaut habe, andererseits funktionieren 20 weitere
Domains mit dem gleichen Modul und mit https auf anderen Servern mit
Debian Jessie einwandfrei.

Kann mir jemand einen Tipp geben, wie ich die Ursache herausfinde?

Vielen Dank!

Manfred


---------------------------------------------------------------------
To unsubscribe, e-mail: users-de-unsubscr...@httpd.apache.org
For additional commands, e-mail: users-de-h...@httpd.apache.org

Antwort per Email an