Aller au contenu

Haproxy Et Protocole Spdy


Messages recommandés

Bonjour,

Je cherche à utiliser un backend SPDY avec le haproxy sur mon syno. Cela nécessite entre autre la modification de la ligne "bind" du front-end comme ceci (plus d'info ici pour ceux qui ça intéresse) :

bind :5443 ssl crt /usr/local/haproxy/var/crt/default.pem npn spdy/2

En changeant simplement cette ligne, haproxy ne se lance plus :

[ALERT] 042/113822 (17920) : parsing [/usr/local/haproxy/var/haproxy.cfg:36] : 'bind :5443' : 'npn' : library does not support TLS NPN extension

L'extension NPN est censé être supporté par OpenSSL depuis la version 1.0.0d et manifestement haproxy du spk utilise la version 1.0.0l :

./haproxy -vv
HA-Proxy version 1.5-dev21-6b07bf7 +2013/12/17
(...)

Built with OpenSSL version : OpenSSL 1.0.0l 6 Jan 2014
Running on OpenSSL version : OpenSSL 1.0.0l 6 Jan 2014
OpenSSL library supports TLS extensions : yes
(...)
Je ne trouve pas grand chose sur cette erreur sur le net mais je me demande s'il n'y aurai pas un truc à rajouter lors de la compilation de haproxy ? Je ne me suis jamais encore lancé la dedans mais s'il faut mon syno est au taquet pour recompiler quelque chose.

Merci d'avance aux spécialistes.

Modifié par mpnico
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.