2016-08-13 5 views
0

SSL이 활성화 된 nginx 서버를 실행 중입니다.nginx - 로그 SSL 핸드 셰이크 실패

내 프로토콜/암호 설정은 매우 안전하고, 나는 ssllabs.com에서이를 확인했지만, -

-이 HTTP 내가 통제 할 수없는 클라이언트에 의해 호출되는 웹 서비스이기 때문에 이상, 나는 호환성에 대한 우려가있다. 점에

:

그들이 내 nginx를 로그에 (그들이 일어날 경우) 발생으로 SSL 핸드 셰이크 실패를 기록하는 방법이 있나요? 예를 들어

, 내가하고 SSLv3를 사용할 수있어, 나는 "곱슬 곱슬 -3"로 (SSLV3 강요) 내 서버에 시도하는 경우에, 나는이 얻을 : (

  • NSS 오류 -12286을 SSL_ERROR_NO_CYPHER_OVERLAP)
  • 피어와 안전하게 통신 할 수 없습니다 : 일반적인 암호화 알고리즘이 없습니다.
  • 연결 닫기 0 컬 : (35) 피어와 안전하게 통신 할 수 없습니다. 일반적인 암호화 알고리즘이 없습니다. 나는 기본의 nginx 설정으로도 서버 로그에 이러한 유형의 오류를 기록하고 싶은

은 아무것도 없다.

오류 로그의 "디버그"로그 수준을 활성화하면 SSL 핸드 셰이크 오류를 기록하지만 원하지 않으면 로그를 너무 부풀게하여 너무 많은 다른 정보를 기록하여 다른 유용한 정보를 익사 시키게됩니다.

답변

0

로그 수준을 info 사용할 수 있습니다.

관련 문제