2011-08-11 4 views
1

우리는 Tomcat 6.0.32에서 실행 중이며 암호화 통신 (HTTPS)을 위해 JSSE (Java 1.6.0_26)를 사용하는 응용 프로그램을 보유하고 있습니다. 최근에 우리는 APR 커넥터와 OpenSSL을 테스트 중입니다.APR과 OpenSSL을 사용하는 Tomcat이 SSL 세션을 캐싱하는지 테스트하는 방법은 무엇입니까?

APR을 사용할 때 SSL 연결이 모든 연결에서 캐시/재사용되거나 생성되는지 어떻게 확인할 수 있습니까? APR은 SSL 관련 정보를 일부 로그 파일에 기록합니까?

JSSE를 사용하는 경우 -Djavax.net.debug=all -Djavax.net.ssl=ssl.handshake을 JVM에 전달하여 tomcat 로그 파일 (catalina.out)에서 SSL 핸드 셰이크 및 세션 정보를 볼 수 있습니다. 이러한 플래그는 APR을 사용할 때 작동하지 않습니다.

답변

1

명령 :

$ openssl s_client -reconnect -state -debug 

당신은 OpenSSL 세션 캐싱과 같은 몇 가지 정보를 제공하여야한다.

서버가 실행중인 OpenSSL 버전을 게시 할 수 있으면 좋을 것입니다. 세션 캐싱에 관해서는 there are well known vulnerabilities in some releases.

감사합니다.

+0

이 접근법은 포기되었으므로 결코 해결책을 찾지 못했습니다. 내가 제공 한 유일한 답변이기 때문에 나는 대답을 수락하고있다. –

관련 문제