我有一个 HAProxy / stunnel 服务器,可以为我们在 AWS 上的站点处理 SSL。在测试期间,我在这台服务器上创建了一个自签名证书,并使用 Chrome 从我的桌面点击它来测试 stunnel 是否正常工作。
现在我已经在该服务器上安装了合法证书。当我在 Chrome 中从我的机器访问该站点时,它会引发以下错误:
错误 113 (net::ERR_SSL_VERSION_OR_CIPHER_MISMATCH):未知错误。
我的猜测是 Chrome 缓存了自签名证书的密钥,它与合法证书的密钥不匹配。该站点适用于我机器上的所有其他浏览器,因此这只是 Chrome 的问题。
一个有趣的注意事项:从隐身会话 ( Ctrl+ Shift+ N) 中点击页面时,它可以正常工作。所以它显然是某种缓存的东西。
我做了我能想到的所有事情(转储我的缓存,从“管理证书”对话框的“个人和其他人”页面中删除证书,Ctrl+F5等)。
我的机器是 Windows 7 x64。Chrome 版本:12.0.742.91。
在 Google Chrome 帮助表单上,有关于听起来像是同一个问题的描述;然而,没有找到解决办法。
更新:今天似乎已经“自我修复”了。我讨厌这样的问题。我仍然不知道是什么导致了它或它是如何自行解决的。大概是缓存的证书过期了或者什么的,但我仍然有兴趣知道这些信息的存储位置以及如何验证它。
我有一个最小的 CentOS 6.3、64 位作为网关,带有 4 个 NIC(1 Gbps),每个绑定在一起一个用于公共流量,另一个用于执行 NAT 的私有。它有 6 GB RAM 和 4 个逻辑内核。过去两年我们一直在使用它,没有任何问题。
我对硬件路由器没有任何经验,但我听说它们的 RAM 和 CPU 较少,并且使用闪存盘。低硬件配置的机器如何比具有更多 RAM 和 CPU 的机器性能更好(例如,处理更多的并发连接)?
除了 IOS 使用不同的方法来处理这个问题之外,还有哪些限制因素?
我想将所有请求重定向example.com到www.example.com。
最好,这应该发生在 DNS 级别。我尝试使用 PTR 记录,但只是失败了,返回 404。
wwww.example.com 是弹性负载均衡器的别名。
实现这一目标的最简单方法是什么?
这个问题以前有人问过,但我相信世界已经改变了,足以再问一次。
irqbalance 在今天的系统上有什么用处,我们有支持 NUMA 的 CPU,在它们的核心之间共享内存?
运行irqbalance --oneshot --debug表明现代 VMware ESXi 环境中的虚拟来宾正在内核之间共享 NUMA 节点。
# irqbalance --oneshot --debug 3
Package 0: numa_node is 0 cpu mask is 0000000f (load 0)
Cache domain 0: numa_node is 0 cpu mask is 0000000f (load 0)
CPU number 0 numa_node is 0 (load 0)
CPU number 1 numa_node is 0 (load 0)
CPU number 2 numa_node is 0 (load 0)
CPU number 3 numa_node is 0 (load 0)
Run Code Online (Sandbox Code Playgroud)
在这种情况下,irqbalance 将检测到它正在 NUMA 系统上运行,然后退出。这会干扰我们的进程监控。 …
<IfModule mpm_event_module>
StartServers 2
ThreadLimit 196
MinSpareThreads 96
MaxSpareThreads 192
ThreadsPerChild 96
MaxRequestWorkers 192
MaxConnectionsPerChild 96
</IfModule>
Run Code Online (Sandbox Code Playgroud)
服务器版本:Apache/2.2.4 (Unix) OpenSSL/1.0.1e mod_fastcgi/mod-fastcgi-SNAP-0910052141
服务器构建时间:2013 年 5 月 24 日 16:48:07
当前时间:2013 年 6 月 17 日星期一 09:48:11 COT
重启时间:2013 年 6 月 17 日星期一 08:35:14 COT
父服务器配置。代:1
父服务器 MPM …
我最近将一个带有小商店的 WordPress 网站从托管服务提供商转移到了我自己的运行 Ubuntu Server 12.04.2 LTS 和 Apache 2.2.22 的服务器上。我需要为商店使用 SSL。我设置了几个简单的虚拟主机上了一个新的IP服务器,一个绑定到特定的IP和其他绑定到端口443两者都有的端口80ServerName www.example.com和ServerAlias example.com在虚拟主机的配置。我有SSLStrictSNIVHostCheck off。
该网站运行速度很慢,但正在运行。我在错误日志中收到以下信息。
[Error] Hostname example.com provided via SNI and hostname www.example.com provided via HTTP are different
Run Code Online (Sandbox Code Playgroud)
我预计缓慢与上述消息有关。关于为什么会出现这种情况以及我能做些什么的任何想法?
我想将内部硬盘驱动器的目录同步到外部硬盘驱动器。
当我在内部硬盘驱动器上写入或修改文件时,相同的文件将自动复制到外部硬盘驱动器......再见备份;)
这类似于带有外部硬盘驱动器的 RAID。
这可能吗?
我使用 MySQL 作为我当前 Web 项目的数据库。我是 MySQL 的新手。请向我解释 InnoDB 和 MyISAM 之间的区别。
负载平衡器设置有两个后端。
请求 URI 将如下所示:
http://example.com/answers/submit
http://example.com/tag-02/answers/submit
Run Code Online (Sandbox Code Playgroud)
如何根据请求 URI 的格式,以将请求发送到两个后端中的一个或另一个的方式配置 haproxy?请求之间的唯一区别在于/tag-02/请求 URI。
对此有一些解释的 haproxy 配置文件将不胜感激,因为我是 haproxy 的新手。
提供 ISO 文件供下载的网站通常会提供这些文件的 md5 校验和,我们可以使用它来确认文件已正确下载,并且没有损坏。
为什么这是必要的?当然,TCP 的纠错特性就足够了。如果数据包没有被正确接收,它将被重新传输。TCP/IP 连接的本质难道不能保证数据完整性吗?
apache-2.2 ×2
linux ×2
apache-2.4 ×1
cache ×1
chrome ×1
haproxy ×1
innodb ×1
mpm-worker ×1
myisam ×1
mysql ×1
numa ×1
packetloss ×1
performance ×1
redhat ×1
router ×1
ssl ×1
tcp ×1
virtualhost ×1
vmware-esxi ×1