Назад | Перейти на главную страницу

Все еще необходимо отключать поддержку активности SSL и т. Д. В Apache для всех MSIE?

Конфигурация Apache по умолчанию включает что-то подобное в ssl.conf:

SetEnvIf User-Agent ".*MSIE.*"
    nokeepalive ssl-unclean-shutdown
    downgrade-1.0 force-response-1.0

Требуются ли все эти обходные пути для нового IE?

Проблема, похоже, в основном связана с загрузкой файлов на хост через защищенный сеанс SSL.

MS говорит, что это было исправлено в IE7. Упоминается в конце статьи: http://blogs.technet.com/askperf/archive/2007/11/09/internet-explorer-and-ssl-closure-alerts.aspx

Если он все еще присутствует в последней версии Apache, я бы из осторожности оставил его там. Падение производительности для вашего сервера и клиентов IE не так плохо, как если бы они не могли получить доступ к частям сайта.

Это Apache 2.2 или более ранняя версия. Если вы посмотрите на файлы конфигурации, поставляемые с Apache 2.4, вы увидите, что они изменили это на SetEnvIf User-Agent "MSIE [2-5]" и т.д. Ясно, что это не проблема IE начиная с версии 6. Меня недавно укусила именно эта проблема: этот параметр по умолчанию Apache нарушил работу всех клиентов MSIE любого описания: время входа в систему более пяти минут; некоторые операции вообще не завершаются.

Я не уверен, кто виноват, хотя следует отдать должное Microsoft за то, что она исправила это после всего лишь 5 выпусков с ошибками за период всего около семи лет.

Microsoft указывает, что это пережиток действительно старых версий и должен быть полностью удален. Комментарии в блоге также подтверждают это. http://blogs.msdn.com/b/ieinternals/archive/2011/03/26/https-and-connection-close-is-your-apache-modssl-server-configuration-set-to-slow.aspx