Summary: | SSLRequireSSL doesn't respect context | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Grigory Batalov <bga> |
Component: | apache2-mod_ssl | Assignee: | Anton Farygin <rider> |
Status: | CLOSED WORKSFORME | QA Contact: | qa-sisyphus |
Severity: | normal | ||
Priority: | P2 | CC: | rider |
Version: | unstable | ||
Hardware: | all | ||
OS: | Linux |
Description
Grigory Batalov
2007-03-22 15:21:44 MSK
Если я правельно понял документуцию (см. http://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslrequiressl) то так и должно быть: деректива SSLRequireSSL работает на уровне виртуального хоста/директории. PS: <LimitExcept>/<Limit> могут быть непредназначены для её обхода. Во всяком случаи в описании <Limit> (см. http://httpd.apache.org/docs/2.2/mod/core.html#limit) есть предупреждение "n the general case, access control directives should not be placed within a <Limit> section.". Возможно, оно относится к делу... >Если я правельно понял документуцию (см. >http://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslrequiressl) то так и должно >быть: деректива SSLRequireSSL работает на уровне виртуального хоста/директории. Limit тоже работает на уровне директорий и ограничивает вложенные инструкции указанными методами (GET, POST и т.п.) >PS: <LimitExcept>/<Limit> могут быть непредназначены для её обхода. Во всяком >случаи в описании <Limit> (см. >http://httpd.apache.org/docs/2.2/mod/core.html#limit) есть предупреждение "n the >general case, access control directives should not be placed within a <Limit> >section.". Возможно, оно относится к делу... Это не предупреждение а пояснение, что обычно доступ не требуется ограничивать внутри секции Limit. А уже следующий абзац описывает, как это сделать, когда нужно: The purpose of the <Limit> directive is to restrict the effect of the access controls to the nominated HTTP methods. For all other methods, the access restrictions that are enclosed in the <Limit> bracket will have no effect. OK. Тогда, думаю, это вопрос к апстриму (темболие, что ситуация повторяется для 2.0.59 и 2.2.4). Закрываю за давностью. Если актуально - открывайте и вешайте в апстрим. |