gpt4 book ai didi

Apache SSL 设置最大片段长度

转载 作者:太空宇宙 更新时间:2023-11-03 14:55:31 28 4
gpt4 key购买 nike

在 RAM 是奢侈品的嵌入式设备上工作,我想在 Apache 上配置 SSL 以设置最大 TLS 记录大小。RFC 规定 tls 记录大小必须为 16K,但是 tls extension表示客户端可以连同它的 hello 一起发送请求的长度。

在 Openssl 中有一个函数可以让我配置它。它可以使用这些宏进行配置。 ssl.h

有没有一种方法可以配置 Apache 以设置最大片段长度而无需重新编译 apache 和 openssl?

使用 Apache 2.22.22 和 openssl 1.01i

最佳答案

首先,我怀疑在资源受限的系统上使用 Apache 是否有意义,您需要限制 TLS 片段大小。除此之外,这是客户端的设置,即资源限制客户端可以请求低于通常的片段大小,请参阅 RFC 6066 :

In order to negotiate smaller maximum fragment lengths, clients MAY include an extension of type "max_fragment_length" in the (extended) client hello.

因此,在 Apache 中设置此扩展仅在用作代理时才有意义,并且不会影响 Apache 作为服务器的部分。

关于Apache SSL 设置最大片段长度,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29849773/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com