<div dir="ltr"><div class="gmail_default"><div class="gmail_default"><font face="trebuchet ms, sans-serif">Hi,</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">I initially posted this error on the NGINX mailing list, but it looks to me it has more to do with the developers. </font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">The initial message is here: <a href="http://mailman.nginx.org/pipermail/nginx/2018-March/055808.html">http://mailman.nginx.org/pipermail/nginx/2018-March/055808.html</a></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">To make a long story short, I'm getting this message from NGINX 1.12.2:</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div class="gmail_default"><div class="gmail_default"><font face="trebuchet ms, sans-serif">[info] 1343#0: *55 SSL_read() failed (SSL: error:1408F119:lib(20):func(143):reason(281)) while waiting for request, client: 192.168.1.250, server: <a href="http://0.0.0.0:443">0.0.0.0:443</a></font></div></div></blockquote><div class="gmail_default"><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">Even when printed as info, this is very visible on the client side, as the connection is severed before the data gets transferred.</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">There are 3 ways to make the problem "disappear", all discovered by accident:</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">- Disable session resumption.</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">- Regenerate the key/certificate a number of times, until you get lucky.</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">- LD_PRELOAD even an "empty" (as in no C code) so library.</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">None of them are solutions, but just make the real problem hide.</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">This is happening on a MIPS. I'm just reposting here because I think developers are the ones that might know where to start looking. I'm just reposting here because I think developers are the ones that might know where to start looking.</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">Any ideas on how to proceed?</font></div></div></div>