Dans l'article <g2960m$d8f$1@news.trigofacile.com>, iulius@nom-de-mon-
site.com.invalid écrivait...
En ce qui concerne TLS/SSL, je vous conseille vivement la version 2.4.4
qui corrige quelques bugs (notamment de timeout intempestif avec Thunderbird),
voire même la dernière version STABLE (qui corrige un bug supplémentaire
de fermeture des connexions SSL mortes sur le serveur).
Hum... je le note sur la todo list même si je pense que je vais passer
mon tour pour l'instant, je sers quelques utilisateurs que je n'ai pas
envie de brimer le temps de tout casser/réinstaller.
Avez-vous essayé de mettre la clef dans /etc/ssl/private au cas où ?
Comme je l'indiquais dans ma réponse à Arnaud, c'était dû à une attaque
foudroyante d'hypertrophie digitale ethylique, c'est réparé.
Je lance pour ma part nnrpd-ssl de la sorte, dans mon init.d (root) :
su news -c '/usr/local/news/bin/nnrpd -D -c /usr/local/news/etc/readers-ssl.conf -p 563 -S'
J'ai préféré le rajouter dans mon inetd.conf, j'ai essayé de le lancer
comme vous, mais après quelques accès je me retrouvais avec une
trentaine d'instances simultanées, ça fait un peu sale je trouve.
Et comme je suis fainéant, ça m'évite de devoir pondre un script pour le
lancer au démarrage, le surveiller et faire le ménage à la sortie.
Une dernière question : je cherche un moyen de détailler un peu plus les
logs produits par nnrpd-ssl, et notamment d'avoir quelque chose de plus
explicite que news[PID]: en tête de ligne.
Notamment nnrpd indique au moins nnrpd[PID]:, plus facile pour trier les
logs.
Une idée ?
--
Francis Chartier