Назад | Перейти на главную страницу

Apache stapling_renew_response: ошибка ответчика

В моем журнале ошибок Apache отображается множество ошибок типа «stapling_renew_response: респондент». Надеялся добавить снимок экрана браузера, но я новичок и поэтому не авторизован. Это то, что отображается в браузере:

"Secure Connection Failed

An error occurred during a connection to www.mysite.co.uk. The OCSP server suggests trying again later. (Error code: sec_error_ocsp_try_server_later) 

Это периодическая ошибка, но когда я перезапускаю Apache, проблема временно исчезает. Похоже, проблема возникает, когда Apache пытается разрешить адрес респондента OCSP.

[Mon Jun 30 16:00:52.666880 2014] [ssl:error] [pid 20449] (EAI 3)Temporary failure in name resolution: [client 12.34.56.78.9:54254] AH01972: could not resolve address of OCSP responder EVSSL-ocsp.geotrust.com
[Mon Jun 30 16:00:52.666954 2014] [ssl:error] [pid 20449] AH01941: stapling_renew_response: responder error
[Wed Jul 02 21:16:00.660224 2014] [ssl:error] [pid 13700] (EAI 3)Temporary failure in name resolution: [client 12.34.56.78.9:7467] AH01972: could not resolve address of OCSP responder rapidssl-ocsp.geotrust.com
[Wed Jul 02 21:16:00.660284 2014] [ssl:error] [pid 13700] AH01941: stapling_renew_response: responder error
[Mon Jul 07 13:00:48.082422 2014] [ssl:error] [pid 23502] (EAI 3)Temporary failure in name resolution: [client 12.34.56.78.9:62983] AH01972: could not resolve address of OCSP responder rapidssl-ocsp.geotrust.com
[Mon Jul 07 13:00:48.082505 2014] [ssl:error] [pid 23502] AH01941: stapling_renew_response: responder error

Из моего файла http.conf:

SSLUseStapling on
SSLStaplingCache shmcb:/usr/local/apache/logs/stapling_cache_shmcb(256000)
SSLSessionCache shmcb:/usr/local/apache/logs/ssl_gcache_data_shmcb(1024000)

SSLSessionCacheTimeout  300
Mutex                   file:/usr/local/apache/logs ssl-cache
SSLRandomSeed startup builtin
SSLRandomSeed connect builtin

Я проверил OCSP Stapling с помощью этой команды: echo QUIT | openssl s_client -connect www.mysite.com:443 -status 2> / dev / null | grep -A 17 'Ответ OCSP:' | grep -B 17 'Следующее обновление'

и получил этот ответ, который показывает, что он работает:

OCSP Response Data:
OCSP Response Status: successful (0x0)
Response Type: Basic OCSP Response
Version: 1 (0x0)
Responder Id: CN = RapidSSL TGV OCSP Responder
Produced At: Aug  8 22:59:14 2014 GMT
Responses:
Certificate ID:
  Hash Algorithm: sha1
  Issuer Name Hash: 123456789XXXXXXXXXXXXXXXXXXXX
  Issuer Key Hash: 123456789XXXXXXXXXXXXXXXXXXXX
  Serial Number: ABCD123
Cert Status: good
This Update: Aug  8 22:59:14 2014 GMT
Next Update: Aug 15 22:59:14 2014 GMT

Я проверил файлы кеша, упомянутые в httpd.conf (stapling_cache_shmcb и ssl_gcache_data_shmcb), но ни один из них не существует. Они предназначены для существования?

Любая помощь была бы замечательной.