[ANSOL-geral] Hoje foi lançado o Demo.cratica.org -- a forma fácil de ler o Parlamento
    António P. P. Almeida 
    appa  perusio.net
       
    Sábado, 21 de Maio de 2011 - 17:03:28 WEST
    
    
  
On 21 Mai 2011 16h00 WEST, bollecs  sollec.org wrote:
Vide: https://www.ssllabs.com/ssldb/analyze.html?d=demo.cratica.org
As soluções podem ser várias.
Cf. http://nginx.org/en/docs/http/configuring_https_servers.html
Ele não está a detectar a cache. O que sucede é que tanto quanto julgo
saber 
A cache de sessões não está a funcionar.
http://wiki.nginx.org/NginxHttpSslModule#ssl_session_cache
Tem que ser definida ao nível do bloco http e não do bloco server
(vhost). O pedido da identificação da sessão sucede antes de qualquer
extensão TLS ser activada.
Na prática é uma cache que serve todos os vhosts numa máquina. 
http {
   
   (...)
    ## Use a SSL/TLS cache for SSL session resume. This needs to be
    ## here (in this context, for session resumption to work. See this
    ## thread on the Nginx mailing list:
    ## http://nginx.org/pipermail/nginx/2010-November/023736.html.
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 10m;
   (...)
}
Parabéns pelo projecto.
--- appa
    
    
Mais informações acerca da lista Ansol-geral