Nginx SSL_do_handshake例程SSL3_CHECK_CLIENT_HELLO

我在我的错误日志中find了这个:

2012/05/29 14:01:02 [crit] 30038#0: *4186107 SSL_do_handshake() failed (SSL: error:14124145:SSL routines:SSL3_CHECK_CLIENT_HELLO:multiple sgc restarts) while SSL handshaking, client: 80.208.151.166, server: iridium 

任何想法这是关于什么?

此错误消息似乎已被添加到响应CVE-2011-4619的OpenSSL代码中。

如果客户端在单个连接协商中多次重新启动客户端握手,而不是服务器允许客户端重复重新握手并保持连接永远打开,则会发生此错误。

所以,你有一个行为不当的SSL客户端,可能是无意的或恶意的。 无论哪种方式,您的SSL服务器通过在重新启动握手过程的第二次尝试时停止连接作出响应,这很好! 可能没有什么可担心的,除非它一再重复。