Если коротко, то в патче закрыли некую уязвимоть SSL, но при этом стала полностью невозможна аутентификация клиента по сертификату.
Поэтому есть два пути: либо не ставить патч или отказываться от аутентификации по сертификатам...
Ситуация следующая.
Есть FreeBSD 7.2-RELEASE-p3.
Вышли обновления http://security.freebsd.org/advisories.html
Установил обновления :
Код: Выделить всё
2009-12-03 FreeBSD-SA-09:17.freebsd-update
2009-12-03 FreeBSD-SA-09:16.rtld
2009-12-03 FreeBSD-SA-09:15.ssl
Теперь FreeBSD 7.2-RELEASE-p5. Все работает.
Апач(Apache 2.2) настроен так, что доступ на некоторые странички возможен только при наличии у клиента нужного SSL-сертификата.
Так вот теперь если попытаться перейти на такие странички, броузер выдает сообщение типа:
Код: Выделить всё
Вы попытались получить доступ к адресу https://ляля-ля, который сейчас недоступен. Убедитесь, что веб-адрес (URL) введен правильно, и попытайтесь перезагрузить страницу.
Безопасное подключение: критическая ошибка (40) с сервера
https://ляля-ля
Ошибка подключения к серверу. Возможно, методы шифрования, поддерживаемые сервером, не включены в настройках безопасности.
При этом до всех вышеперечисленных действий работало.
Попробовал перегенерить все SLL-сертификаты - результат тотже.
Переставил Apache - результат тотже.
Подскажите куда копать, что делать?