I built mod_nss 1.0.8 from source (<a href="http://directory.fedoraproject.org/sources/mod_nss-1.0.8.tar.gz">http://directory.fedoraproject.org/sources/mod_nss-1.0.8.tar.gz</a> as mentioned on <a href="http://www.directory.fedora.redhat.com/wiki/Mod_nss#What_can_I_get_the_source.3F">http://www.directory.fedora.redhat.com/wiki/Mod_nss#What_can_I_get_the_source.3F</a>) but I have the same behavior.<br>

<br>This archive is dated July 2008 - any ideas where I can get something newer to test with?<br><br>What I built also complains about nss.conf entries NSSRenegotiation and NSSRequireSafeNegotiation, which I am guessing a new recent entries to handle recent SSL exploits.<br>

<br>Given that the Fedora-provided 1.0.8 and source-built 1.0.8 give me the same basic behavior - perhaps I am actually chasing a config or permission issue, not a software one?<br><br>I did a "chmod 777" to my Certificate Database files and the same behavior remained.<br>

<br>Any ideas for next steps?<br><br>Chris<br><br><div class="gmail_quote">On Tue, Nov 9, 2010 at 8:52 AM, Christopher Glidden <span dir="ltr"><<a href="mailto:cglidden@gmail.com">cglidden@gmail.com</a>></span> wrote:<br>

<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">Hi All,<br><br>Just looking for a little more help getting mod_nss to work.  After moving to Fedora 14 and getting recent updates, I am still having issues on the SSL Server side - my clients are giving me "bad mac alert" errors and terminating the SSL connection.  I am running everything I can in FIPS mode - NSS, mod_nss, and my PKCS#11 hardware.<div class="im">

<br>
<br>I am currently re-re-testing with Fedora 14 and the built-in mod_nss:<br></div><div style="margin-left: 40px;"><div class="im"><span style="font-family: courier new,monospace;"><br>Name        : httpd</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Arch        : i686</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Version     : 2.2.16</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Release     : 1.fc14</span><br style="font-family: courier new,monospace;"></div><span style="font-family: courier new,monospace;">Size        : 2.7 M</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">--</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Name        : mod_nss</span><div><div></div><div class="h5"><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Arch        : i686</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Version     : 1.0.8</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Release     : 7.fc14</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Size        : 215 k</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">--</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Name        : nspr</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Arch        : i686</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Version     : 4.8.6</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Release     : 1.fc14</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Size        : 258 k</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">--</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Name        : nss</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Arch        : i686</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Version     : 3.12.8</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Release     : 2.fc14</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Size        : 2.3 M</span><br></div></div></div>

<div><div></div><div class="h5"><br>I am still getting an "bad record mac" error from my client, which is currently just openssl:<br>

<br><div style="margin-left: 40px; font-family: courier new,monospace;"># openssl s_client -state -showcerts -connect <a href="http://10.1.1.220:345/" target="_blank">10.1.1.220:345</a><br>CONNECTED(00000003)<br>SSL_connect:before/connect initialization<br>



SSL_connect:SSLv2/v3 write client hello A<br>SSL_connect:SSLv3 read server hello A<br>depth=1 /C=local/O=cglidden/CN=optiplex745<br>verify error:num=19:self signed certificate in certificate chain<br>verify return:0<br>SSL_connect:SSLv3 read server certificate A<br>



SSL_connect:SSLv3 read server done A<br>SSL_connect:SSLv3 write client key exchange A<br>SSL_connect:SSLv3 write change cipher spec A<br>SSL_connect:SSLv3 write finished A<br>SSL_connect:SSLv3 flush data<br>SSL3 alert read:fatal:bad record mac<br>



SSL_connect:failed in SSLv3 read finished A<br>6000:error:140943FC:SSL routines:SSL3_READ_BYTES:sslv3 alert bad record mac:s3_pkt.c:1102:SSL alert number 20<br>6000:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:188:<br>



</div><br>The ssltap server side looks like:<br><br><div style="margin-left: 40px;"><span style="font-family: courier new,monospace;">[cglidden@f14-apache-nssmod ~]$ sudo ssltap -sl -p 345 <a href="http://10.1.1.220:8443/" target="_blank">10.1.1.220:8443</a></span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Looking up "10.1.1.220"...</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Proxy socket ready and listening</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Connection #1 [Mon Nov  8 17:49:27 2010]</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Connected to <a href="http://10.1.1.220:8443/" target="_blank">10.1.1.220:8443</a></span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">--> [</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">recordLen = 121 bytes</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">(121 bytes of 121)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"> [Mon Nov  8 17:49:27 2010] [ssl2]  ClientHelloV2 {</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">           version = {0x03, 0x01}</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">           cipher-specs-length = 78 (0x4e)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">           sid-length = 0 (0x00)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">           challenge-length = 32 (0x20)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">           cipher-suites = {</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x000039) TLS/DHE-RSA/AES256-CBC/SHA</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x000038) TLS/DHE-DSS/AES256-CBC/SHA</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x000035) TLS/RSA/AES256-CBC/SHA</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x000016) SSL3/DHE-RSA/3DES192EDE-CBC/SHA</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x000013) SSL3/DHE-DSS/DES192EDE3CBC/SHA</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x00000a) SSL3/RSA/3DES192EDE-CBC/SHA</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x0700c0) SSL2/RSA/3DES192EDE-CBC/MD5</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x000033) TLS/DHE-RSA/AES128-CBC/SHA</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x000032) TLS/DHE-DSS/AES128-CBC/SHA</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x00002f) TLS/RSA/AES128-CBC/SHA</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x030080) SSL2/RSA/RC2CBC128/MD5</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x000005) SSL3/RSA/RC4-128/SHA</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x000004) SSL3/RSA/RC4-128/MD5</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x010080) SSL2/RSA/RC4-128/MD5</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x000015) SSL3/DHE-RSA/DES56-CBC/SHA</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x000012) SSL3/DHE-DSS/DES56-CBC/SHA</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x000009) SSL3/RSA/DES56-CBC/SHA</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x060040) SSL2/RSA/DES56-CBC/MD5</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x000014) SSL3/DHE-RSA/DES40-CBC/SHA</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x000011) SSL3/DHE-DSS/DES40-CBC/SHA</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x000008) SSL3/RSA/DES40-CBC/SHA</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x000006) SSL3/RSA/RC2CBC40/MD5</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x040080) SSL2/RSA/RC2CBC40/MD5</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x000003) SSL3/RSA/RC4-40/MD5</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                (0x020080) SSL2/RSA/RC4-40/MD5</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                (0x0000ff) TLS_EMPTY_RENEGOTIATION_INFO_SCSV</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                }</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">           session-id = { }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">          
 challenge = { 0xce62 0x904b 0x15d4 0x2915 0x0028 0x54e5 0xec2f 0x6eeb 
0x9da4 0x3458 0xa686 0x6178 0xebd5 0x3924 0x7c6d 0x2435 }</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">}</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">]</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><-- [</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">(2481 bytes of 2476)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">SSLRecord { [Mon Nov  8 17:49:27 2010]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   type    = 22 (handshake)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   version = { 3,1 }</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   length  = 2476 (0x9ac)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   handshake {</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">      type = 2 (server_hello)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">      length = 77 (0x00004d)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">         ServerHello {</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">            server_version = {3, 1}</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">            random = {...}</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">            session ID = {</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">                length = 32</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">                contents = {...}</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">            }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">            cipher_suite = (0x0035) TLS/RSA/AES256-CBC/SHA</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">            compression method = (00) NULL</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">            extensions[5] = {</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">              extension type renegotiation_info, length [1] = {</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   0: 00                                                  | .</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">              }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">            }</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">         }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">      type = 11 (certificate)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">      length = 2387 (0x000953)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">         CertificateChain {</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">            chainlength = 2384 (0x0950)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">            Certificate {</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">               size = 1354 (0x054a)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">               data = { saved in file 'cert.001' }</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">            }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">            Certificate {</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">               size = 1024 (0x0400)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">               data = { saved in file 'cert.002' }</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">            }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">         }</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">      type = 14 (server_hello_done)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">      length = 0 (0x000000)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">}</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">--> [</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">(326 bytes of 262, with 59 left over)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">SSLRecord { [Mon Nov  8 17:49:27 2010]</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   type    = 22 (handshake)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   version = { 3,1 }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   length  = 262 (0x106)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   handshake {</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">      type = 16 (client_key_exchange)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">      length = 258 (0x000102)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">         ClientKeyExchange {</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">            message = {...}</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">         }</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">}</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">(326 bytes of 1, with 53 left over)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">SSLRecord { [Mon Nov  8 17:49:27 2010]</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   type    = 20 (change_cipher_spec)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   version = { 3,1 }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   length  = 1 (0x1)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">}</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">(326 bytes of 48)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">SSLRecord { [Mon Nov  8 17:49:27 2010]</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   type    = 22 (handshake)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   version = { 3,1 }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   length  = 48 (0x30)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">            < encrypted ></span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">}</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">]</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;"><-- [</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">(7 bytes of 2)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">SSLRecord { [Mon Nov  8 17:49:27 2010]</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   type    = 21 (alert)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   version = { 3,1 }</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">   length  = 2 (0x2)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">   fatal: bad_record_mac</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">}</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">]</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Read EOF on Client socket. [Mon Nov  8 17:49:27 2010]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Read EOF on Server socket. [Mon Nov  8 17:49:27 2010]</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Connection 1 Complete [Mon Nov  8 17:49:27 2010]</span><br>



</div><br>And my debug output contains (with nss and httpd set to debug to same file):<br><br></div></div><div style="margin-left: 40px;"><div><div></div><div class="h5"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:02 2010] [notice] SELinux policy enabled; httpd running as context unconfined_u:system_r:httpd_t:s0</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:02 2010] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec)</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:02 2010] [info] Initializing SSL Session Cache of size 10000. SSL2 timeout = 100, SSL3/TLS timeout = 86400.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] Init: Seeding PRNG with 136 bytes of entropy</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] Init: Initializing (virtual) servers for SSL</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] Configuring server for SSL protocol</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] In FIPS mode, enabling TLSv1</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 
2010] [debug] nss_engine_init.c(783): FIPS mode enabled, permitted SSL 
ciphers are: [+rsa_3des_sha,+fips_3des_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [debug] nss_engine_init.c(788): Configuring permitted SSL ciphers [+rsa_rc4_128_md5,+rsa_rc4_128_sha,+rsa_3des_sha,-rsa_des_sha,-rsa_rc4_40_md5,-rsa_rc2_40_md5,-rsa_null_md5,-rsa_null_sha,+fips_3des_sha,-fips_des_sha,-fortezza,-fortezza_rc4_128_sha,-fortezza_null,-rsa_des_56_sha,-rsa_rc4_56_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [warn] Cipher rsa_rc4_128_md5 is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [warn] Cipher rsa_rc4_128_sha is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] Using nickname NSSOCS:f14-apache-nssmod.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] Server: Apache/2.2.15, Interface: mod_nss/2.2.15, Library: NSS/<a href="http://3.12.6.2/" target="_blank">3.12.6.2</a></span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] Shutting down SSL Session ID Cache</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [notice] Digest: generating secret for digest authentication ...</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [notice] Digest: done</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon
 Nov 08 17:47:13 2010] [debug] util_ldap.c(1990): LDAP merging Shared 
Cache conf: shm=0xb75a9b08 rmm=0xb75a9b38 for VHOST: 
f14-apache-nssmod.cglidden.local</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] APR LDAP: Built with OpenLDAP LDAP SDK</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] LDAP: SSL support available</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:13 2010] [info] Initializing SSL Session Cache of size 10000. SSL2 timeout = 100, SSL3/TLS timeout = 86400.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [info] Server: Apache/2.2.15, Interface: mod_nss/2.2.15, Library: NSS/<a href="http://3.12.6.2/" target="_blank">3.12.6.2</a></span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1818): proxy: grabbed scoreboard slot 0 in child 2863 for worker proxy:reverse</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1934): proxy: initialized single connection worker 0 in child 2863 for (*)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1818): proxy: grabbed scoreboard slot 0 in child 2866 for worker proxy:reverse</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1818): proxy: grabbed scoreboard slot 0 in child 2867 for worker proxy:reverse</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1818): proxy: grabbed scoreboard slot 0 in child 2868 for worker proxy:reverse</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1818): proxy: grabbed scoreboard slot 0 in child 2865 for worker proxy:reverse</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1837): proxy: worker proxy:reverse already initialized</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1934): proxy: initialized single connection worker 0 in child 2865 for (*)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1818): proxy: grabbed scoreboard slot 0 in child 2864 for worker proxy:reverse</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1837): proxy: worker proxy:reverse already initialized</span><br style="font-family: courier new,monospace;"></div></div><div class="im">

<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1934): proxy: initialized single connection worker 0 in child 2864 for (*)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [notice] Apache/2.2.16 (Unix) DAV/2 mod_nss/2.2.15 NSS/<a href="http://3.12.6.2/" target="_blank">3.12.6.2</a> configured -- resuming normal operations</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [info] Server built: Jul 26 2010 09:13:08</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] prefork.c(1013): AcceptMutex: sysvsem (default: sysvsem)</span><br style="font-family: courier new,monospace;">



</div><div class="im"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1837): proxy: worker proxy:reverse already initialized</span><br style="font-family: courier new,monospace;">

</div><div class="im"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1934): proxy: initialized single connection worker 0 in child 2866 for (*)</span><br style="font-family: courier new,monospace;">



</div><div class="im"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1837): proxy: worker proxy:reverse already initialized</span><br style="font-family: courier new,monospace;">

</div><div class="im"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1934): proxy: initialized single connection worker 0 in child 2867 for (*)</span><br style="font-family: courier new,monospace;">



</div><div class="im"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1837): proxy: worker proxy:reverse already initialized</span><br style="font-family: courier new,monospace;">

</div><div class="im"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1934): proxy: initialized single connection worker 0 in child 2868 for (*)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1818): proxy: grabbed scoreboard slot 0 in child 2870 for worker proxy:reverse</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1818): proxy: grabbed scoreboard slot 0 in child 2869 for worker proxy:reverse</span><br style="font-family: courier new,monospace;">



</div><div class="im"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1837): proxy: worker proxy:reverse already initialized</span><br style="font-family: courier new,monospace;">

</div><div class="im"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1934): proxy: initialized single connection worker 0 in child 2869 for (*)</span><br style="font-family: courier new,monospace;">



</div><div class="im"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1837): proxy: worker proxy:reverse already initialized</span><br style="font-family: courier new,monospace;">

</div><div><div></div><div class="h5"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:14 2010] [debug] proxy_util.c(1934): proxy: initialized single connection worker 0 in child 2870 for (*)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Init: Seeding PRNG with 136 bytes of entropy</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Configuring server for SSL protocol</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] In FIPS mode, enabling TLSv1</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon
 Nov 08 17:47:15 2010] [debug] nss_engine_init.c(783): FIPS mode 
enabled, permitted SSL ciphers are: [+rsa_3des_sha,+fips_3des_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [debug] nss_engine_init.c(788): Configuring permitted SSL ciphers [+rsa_rc4_128_md5,+rsa_rc4_128_sha,+rsa_3des_sha,-rsa_des_sha,-rsa_rc4_40_md5,-rsa_rc2_40_md5,-rsa_null_md5,-rsa_null_sha,+fips_3des_sha,-fips_des_sha,-fortezza,-fortezza_rc4_128_sha,-fortezza_null,-rsa_des_56_sha,-rsa_rc4_56_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_md5 is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_sha is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Using nickname NSSOCS:f14-apache-nssmod.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Init: Seeding PRNG with 136 bytes of entropy</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Configuring server for SSL protocol</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] In FIPS mode, enabling TLSv1</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 
2010] [debug] nss_engine_init.c(783): FIPS mode enabled, permitted SSL 
ciphers are: [+rsa_3des_sha,+fips_3des_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [debug] nss_engine_init.c(788): Configuring permitted SSL ciphers [+rsa_rc4_128_md5,+rsa_rc4_128_sha,+rsa_3des_sha,-rsa_des_sha,-rsa_rc4_40_md5,-rsa_rc2_40_md5,-rsa_null_md5,-rsa_null_sha,+fips_3des_sha,-fips_des_sha,-fortezza,-fortezza_rc4_128_sha,-fortezza_null,-rsa_des_56_sha,-rsa_rc4_56_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_md5 is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_sha is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Using nickname NSSOCS:f14-apache-nssmod.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Init: Seeding PRNG with 136 bytes of entropy</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Configuring server for SSL protocol</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] In FIPS mode, enabling TLSv1</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 
2010] [debug] nss_engine_init.c(783): FIPS mode enabled, permitted SSL 
ciphers are: [+rsa_3des_sha,+fips_3des_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [debug] nss_engine_init.c(788): Configuring permitted SSL ciphers [+rsa_rc4_128_md5,+rsa_rc4_128_sha,+rsa_3des_sha,-rsa_des_sha,-rsa_rc4_40_md5,-rsa_rc2_40_md5,-rsa_null_md5,-rsa_null_sha,+fips_3des_sha,-fips_des_sha,-fortezza,-fortezza_rc4_128_sha,-fortezza_null,-rsa_des_56_sha,-rsa_rc4_56_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_md5 is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_sha is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Using nickname NSSOCS:f14-apache-nssmod.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Init: Seeding PRNG with 136 bytes of entropy</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Configuring server for SSL protocol</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] In FIPS mode, enabling TLSv1</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 
2010] [debug] nss_engine_init.c(783): FIPS mode enabled, permitted SSL 
ciphers are: [+rsa_3des_sha,+fips_3des_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [debug] nss_engine_init.c(788): Configuring permitted SSL ciphers [+rsa_rc4_128_md5,+rsa_rc4_128_sha,+rsa_3des_sha,-rsa_des_sha,-rsa_rc4_40_md5,-rsa_rc2_40_md5,-rsa_null_md5,-rsa_null_sha,+fips_3des_sha,-fips_des_sha,-fortezza,-fortezza_rc4_128_sha,-fortezza_null,-rsa_des_56_sha,-rsa_rc4_56_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_md5 is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_sha is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Using nickname NSSOCS:f14-apache-nssmod.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Init: Seeding PRNG with 136 bytes of entropy</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Configuring server for SSL protocol</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] In FIPS mode, enabling TLSv1</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 
2010] [debug] nss_engine_init.c(783): FIPS mode enabled, permitted SSL 
ciphers are: [+rsa_3des_sha,+fips_3des_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [debug] nss_engine_init.c(788): Configuring permitted SSL ciphers [+rsa_rc4_128_md5,+rsa_rc4_128_sha,+rsa_3des_sha,-rsa_des_sha,-rsa_rc4_40_md5,-rsa_rc2_40_md5,-rsa_null_md5,-rsa_null_sha,+fips_3des_sha,-fips_des_sha,-fortezza,-fortezza_rc4_128_sha,-fortezza_null,-rsa_des_56_sha,-rsa_rc4_56_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_md5 is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_sha is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Using nickname NSSOCS:f14-apache-nssmod.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Init: Seeding PRNG with 136 bytes of entropy</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Configuring server for SSL protocol</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] In FIPS mode, enabling TLSv1</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 
2010] [debug] nss_engine_init.c(783): FIPS mode enabled, permitted SSL 
ciphers are: [+rsa_3des_sha,+fips_3des_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [debug] nss_engine_init.c(788): Configuring permitted SSL ciphers [+rsa_rc4_128_md5,+rsa_rc4_128_sha,+rsa_3des_sha,-rsa_des_sha,-rsa_rc4_40_md5,-rsa_rc2_40_md5,-rsa_null_md5,-rsa_null_sha,+fips_3des_sha,-fips_des_sha,-fortezza,-fortezza_rc4_128_sha,-fortezza_null,-rsa_des_56_sha,-rsa_rc4_56_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_md5 is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [warn] Cipher rsa_rc4_128_sha is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:15 2010] [info] Using nickname NSSOCS:f14-apache-nssmod.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:16 2010] [info] Init: Seeding PRNG with 136 bytes of entropy</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:16 2010] [info] Configuring server for SSL protocol</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:16 2010] [info] In FIPS mode, enabling TLSv1</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:16 
2010] [debug] nss_engine_init.c(783): FIPS mode enabled, permitted SSL 
ciphers are: [+rsa_3des_sha,+fips_3des_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:16 2010] [debug] nss_engine_init.c(788): Configuring permitted SSL ciphers [+rsa_rc4_128_md5,+rsa_rc4_128_sha,+rsa_3des_sha,-rsa_des_sha,-rsa_rc4_40_md5,-rsa_rc2_40_md5,-rsa_null_md5,-rsa_null_sha,+fips_3des_sha,-fips_des_sha,-fortezza,-fortezza_rc4_128_sha,-fortezza_null,-rsa_des_56_sha,-rsa_rc4_56_sha,+rsa_aes_128_sha,+rsa_aes_256_sha]</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:16 2010] [warn] Cipher rsa_rc4_128_md5 is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:16 2010] [warn] Cipher rsa_rc4_128_sha is enabled but this is not a FIPS cipher, disabling.</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:16 2010] [info] Using nickname NSSOCS:f14-apache-nssmod.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon Nov 08 17:47:46 2010] [error] Unable to read from pin store for slot: NSSOCS APR err: 70007</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:48:18 2010] [info] Connection to child 2 established (server f14-apache-nssmod.cglidden.local:8443, client 10.1.1.199)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:48:18 2010] [info] SSL input filter read failed.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon
 Nov 08 17:48:18 2010] [error] SSL Library Error: -12273 SSL has 
received a record with an incorrect Message Authentication Code</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:48:18 2010] [info] Connection to child 2 closed (server f14-apache-nssmod.cglidden.local:8443, client 10.1.1.199)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:49:22 2010] [info] Connection to child 0 established (server f14-apache-nssmod.cglidden.local:8443, client 10.1.1.199)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:49:22 2010] [info] SSL input filter read failed.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon
 Nov 08 17:49:22 2010] [error] SSL Library Error: -12273 SSL has 
received a record with an incorrect Message Authentication Code</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:49:22 2010] [info] Connection to child 0 closed (server f14-apache-nssmod.cglidden.local:8443, client 10.1.1.199)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:49:27 2010] [info] Connection to child 3 established (server f14-apache-nssmod.cglidden.local:8443, client 10.1.1.220)</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">[Mon Nov 08 17:49:27 2010] [info] SSL input filter read failed.</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">[Mon
 Nov 08 17:49:27 2010] [error] SSL Library Error: -12273 SSL has 
received a record with an incorrect Message Authentication Code</span><br style="font-family: courier new,monospace;">
<span style="font-family: courier new,monospace;">[Mon Nov 08 17:49:27 2010] [info] Connection to child 3 closed (server f14-apache-nssmod.cglidden.local:8443, client 10.1.1.220)</span><br style="font-family: courier new,monospace;">



</div></div></div><div><div></div><div class="h5"><br>A reference to <span style="font-family: courier new,monospace;">Unable to read from pin store for slot: NSSOCS APR err: 70007</span> <span style="font-family: courier new,monospace;"></span>jumps out at me.  Maybe nss_pcache is having problems?<br>



<br>I am not sure - any time or help that you can offer would be 
appreciated.  Any additional debug that would help you should be easy 
for me to collect.<br><br>Thank you,<br><br>Chris<br><br></div></div><div><div></div><div class="h5"><div class="gmail_quote">On Thu, Nov 4, 2010 at 5:29 PM, Christopher Glidden <span dir="ltr"><<a href="mailto:cglidden@gmail.com" target="_blank">cglidden@gmail.com</a>></span> wrote:<br>


<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">Hi All,<br><br>I am having some trouble getting mod_nss in fips mode to work with my hardware pkcs#11 token.<br>


<br>I actually think I am having more of a nss.conf issue than anything between nss and my token.  Private key and certificate fulfillment/import from my CA seem to be just fine.<br>
<br>What is the best way to go about getting a little help?  What information (config, logs, ssltap output, etc.) should I provide?<br><br>Also, I am currently using the NSS components that shipped with Red Hat 5 (although I must admit I using CentOS right now - I hope that doesn't affect the likelihood of receiving a response).<br>



<br><span style="font-family: courier new,monospace;">[cglidden@el55-apache-nssmod ~]$ sudo yum info nss nss-tools mod_nss nspr httpd | grep -C2 Version</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Name       : httpd</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Arch       : i386</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Version    : 2.2.3</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Release    : 43.el5.centos</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Size       : 3.1 M</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">--</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Name       : mod_nss</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Arch       : i386</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Version    : 1.0.3</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Release    : 8.el5</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Size       : 197 k</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">--</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Name       : nspr</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Arch       : i386</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Version    : 4.7.6</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Release    : 1.el5_4</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Size       : 245 k</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">--</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Name       : nss</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Arch       : i386</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Version    : 3.12.3.99.3</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Release    : 1.el5.centos.2</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Size       : 2.6 M</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">--</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Name       : nss-tools</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Arch       : i386</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Version    : 3.12.3.99.3</span><br style="font-family: courier new,monospace;">



<span style="font-family: courier new,monospace;">Release    : 1.el5.centos.2</span><br style="font-family: courier new,monospace;"><span style="font-family: courier new,monospace;">Size       : 2.9 M</span><br><br>Are there any known issues with these version that I should avoid right away?  I am using these versions because my customer has indicated a preference.  If I have a good argument for it, we'll upgrade to better versions.<br>



<br>Thanks,<br><br>Chris<br><font color="#888888"><br>--<br>~~~~~~~~~~~~~~~~~~<br>  Christopher Glidden<br>  <a href="mailto:cglidden@gmail.com" target="_blank">cglidden@gmail.com</a><br>~~~~~~~~~~~~~~~~~~<br>
</font></blockquote></div><br><br clear="all"><br></div></div>-- <br><div class="im">~~~~~~~~~~~~~~~~~~<br>  Christopher Glidden<br>  <a href="mailto:cglidden@gmail.com" target="_blank">cglidden@gmail.com</a><br></div>  P: 857-222-4269<br>

~~~~~~~~~~~~~~~~~~<br>
</blockquote></div><br><br clear="all"><br>-- <br>~~~~~~~~~~~~~~~~~~<br>  Christopher Glidden<br>  <a href="mailto:cglidden@gmail.com">cglidden@gmail.com</a><br>  P: 857-222-4269<br>~~~~~~~~~~~~~~~~~~<br>