italia / spid-testenv2

New test Identity Provider for SPID
GNU Affero General Public License v3.0
35 stars 38 forks source link

uso https #299

Open verypossident opened 3 years ago

verypossident commented 3 years ago

Ho fatto funzionare l'IdP sotto http. Da qualche giorno sto cercando di attivare https per dei test più approfonditi. Ma non riesco. Dal log si vede che ascolta su https

INFO:werkzeug: * Running on https://0.0.0.0:443/ (Press CTRL+C to quit)

Il traffico https viene girato all'immagine con docker-proxy (tcpdump sull'host mostra il passaggio di pacchetti verso 172.17.0.2)

Se ritorno all'http, funziona tutto. Ma con https, un wget si ferma all'avvio dell'handshake SSL (la sessione inizia ma non termina)

# openssl s_client -connect <HOST>:443
CONNECTED(00000003)

# wget --debug "https://<HOST>:443"
DEBUG output created by Wget 1.14 on linux-gnu.
Connessione al server |<HOST>|:443... connesso.
Created socket 3.
Releasing 0x00000000016b70f0 (new refcount 1).
Initiating SSL handshake.

EDIT: Anche ssldump mostra il medesimo sintomo

# ssldump -i docker0
New TCP connection #1: <CLIENT>(41108) <-> 172.17.0.2(443)
1 1  0.0004 (0.0004)  C>S  Handshake

e nessuna risposta.

Qualche idea o suggerimento? Grazie

peppelinux commented 3 years ago

hai configurato i certificati all'interno della configurazione di spid-testenv2?