Re: web-интерфейс от niversoft

От: Vladimir A. Butenko <CGatePro_at_mx_ru>
Дата: Tue 22 Jun 2004 - 23:54:05 MSD

Есть такая проблема, и вряд ли она связана с custom Skin. Судя по логам (мы смотрели сами) получается так, что Explorer выдает хедеры запроса одним TLS-блоком, а потом должен выдать тело запроса другим блоком, но этого блока не приходит. Причем не приходит совсем, в b5 специально была добавлена запись в лог на тот случай, если приходит блок "не весь" (искажена длина, и т.п.).

С другой стороны, "есть сигналы", что с 4.1.8 таких проблем не было. Скорее всего это какое-то сочетание багов в Microsoft cryptography (потому что были заявления о подобных проблемах и с secure IMAP), и какого-то изменения в CGatePro TLS/SSL, хотя вроде как мы ничего особо не меняли.

Будем пытаться найти изменения, и попробуем найти, в чем именно этот баг у Микрософт, и как его обойти. Больше ничего пока сказать не можем.

On Tue, 22 Jun 2004 16:28:12 +0400
  <CGatePro@mx.ru> (Nikolaev D. / MTS) wrote:
> Добрый день.
>
> Есть:
> CGP 4.2.b6
> веб-скин от niversoft.com (русифицированный)
> Доступ к web-почте осуществляется по https.
> Браузер IE 5.5 (IE 6.0)
>
> Возникла такая проблема:
> Иногда (установть какую-нибудь зависимость не удалось) при отправке письма
> браузер выдает ошику, что не может установить соединение и весь набранный
> текст пропадает.
> В логах есть подозрительные записи типа:
> ---------------------------------------------------------------------------
> 16:20:29.84 5 HTTPU-26518([192.168.53.117]) s-out: HTTP/1.1 200
> OK\r\nContent-Length: 1332\r\nCONNECTION: keep-alive\r\nDate: Tue, 22 Jun
> 2004 12:20:29 GMT\r\nContent-Type: image/gif\r\nServer:
> CommuniGatePro/4.2b6\r\nLast-Modified: Fri, 18 Jun 2004 01:01:23
> GMT\r\n\r\nGIF89ag\000E\000\196\031\000\2
> 16:20:29.84 5 HTTPU-26518([192.168.53.117]) TLS out 23: (1551) 2A 0B F0 F3
> 2F 10 C3 9F E1 29 0A D3 9F B0 39 DA 2B AA 18 AA 4A 62 55 41 84 76 78 64 1B
> DB F3 97 48 78 86 80 60 B8 50 32 33 06 72 F8 29 24 1C DB B1 B4 5E 23 E3 46
>F8 83 02 63 A1 10 7E D5 61 D8 A0 00 B3 4D 8D 5B AE 87 62 9B 28 CD 3E F1 89
> 16:20:29.85 3 HTTPU-26518([192.168.53.117]) read failed. Error
> Code=connection closed by peer
> 16:20:29.85 4 HTTPU-26518([192.168.53.117]) TLS connection is closing
> 16:20:29.85 5 HTTPU-26518([192.168.53.117]) TLS out 21: (18) DD 56 31 7B
>82
> 38 AB 7F 8B DE 8D 2A 46 EB E8 E1 94 9C
> 16:20:29.85 4 HTTPU-26518([192.168.53.117]) closing connection
> 16:20:29.85 4 HTTPU-26518([192.168.53.117]) releasing stream
> ---------------------------------------------------------------------------
>
> Может у кого-нибудь есть идеии с чем это может быть связанно и в какую
> сторону "копать" ?
>
> Про более ранние версии ничего сказать не могу - т.к. не использововались
>+
> в 4.2.b7 ждем-с исправление бага с длинной DN во внешнем LDAP-е.

Sincerely,
Vladimir Получено Tue Jun 22 19:54:17 2004

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:15:03 MSK