Я налаштовую SSO для користувачів Active Directory через веб-сайт, який працює на Apache (Apache2 на SLES 11.1), і при тестуванні з Firefox все працює добре. Але коли я намагаюся відкрити веб-сайт в Internet Explorer 8 (Windows 7), все, що я отримую, - це
"Поганий запит
Ваш браузер надіслав запит, який цей сервер не міг зрозуміти.
Розмір поля заголовка запиту перевищує ліміт сервера.
Авторизація: ведіть переговори [ультра довгий рядок] "
Мій vhost.cfg виглядає так:
<VirtualHost hostname:443>
LimitRequestFieldSize 32760
LimitRequestLine 32760
LogLevel debug
<Directory "/data/pwtool/sec-data/adbauth">
AuthName "Please login with your AD-credentials (Windows Account)"
AuthType Kerberos
KrbMethodNegotiate on
KrbAuthRealms REALM.TLD
KrbServiceName HTTP/hostname
Krb5Keytab /data/pwtool/conf/http_hostname.krb5.keytab
KrbMethodK5Passwd on
KrbLocalUserMapping on
Order allow,deny
Allow from all
</Directory>
<Directory "/data/pwtool/sec-data/adbauth">
Require valid-user
</Directory>
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile /etc/apache2/ssl.crt/hostname-server.crt
SSLCertificateKeyFile /etc/apache2/ssl.key/hostname-server.key
</VirtualHost>
Я також переконався, що файли cookie видалено і спробував кілька менших значень для LimitRequestFieldSize та LimitRequestLine.
Ще одна річ, яка мені здається дивною, це те, що навіть з налагодженням LogLevel я не отримаю жодного журналу про це. Останній рядок журналу - це
ssl_engine_kernel.c(1879): OpenSSL: Write: SSL negotiation finished successfully
Хтось має уявлення про це?