[ANSOL-geral] Hoje foi lançado o Demo.cratica.org -- a forma fácil de ler o Parlamento
António P. P. Almeida
appa perusio.net
Sábado, 21 de Maio de 2011 - 17:03:28 WEST
On 21 Mai 2011 16h00 WEST, bollecs sollec.org wrote:
Vide: https://www.ssllabs.com/ssldb/analyze.html?d=demo.cratica.org
As soluções podem ser várias.
Cf. http://nginx.org/en/docs/http/configuring_https_servers.html
Ele não está a detectar a cache. O que sucede é que tanto quanto julgo
saber
A cache de sessões não está a funcionar.
http://wiki.nginx.org/NginxHttpSslModule#ssl_session_cache
Tem que ser definida ao nível do bloco http e não do bloco server
(vhost). O pedido da identificação da sessão sucede antes de qualquer
extensão TLS ser activada.
Na prática é uma cache que serve todos os vhosts numa máquina.
http {
(...)
## Use a SSL/TLS cache for SSL session resume. This needs to be
## here (in this context, for session resumption to work. See this
## thread on the Nginx mailing list:
## http://nginx.org/pipermail/nginx/2010-November/023736.html.
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
(...)
}
Parabéns pelo projecto.
--- appa
Mais informações acerca da lista Ansol-geral