![]() |
1
5
引自RFC 5077: _156;注意空sessionticket扩展的编码是 在RFC 4507中不明确。RFC 4507实现可能已编码 它是:
或者它可能以与此更新相同的方式对其进行编码:
希望支持RFC4507客户机的服务器应响应 空的sessionticket扩展名的编码方式与接收它的方式相同。 艾斯 所以我使用的服务器支持RFC4507,而不是更新的5077。 使用ssl_ctx_set_options和ssl_op_no_票据“正常”删除它解决了问题。 希望这能帮助别人… 编辑: 好吧,这也可以通过配置标志来实现——没有tlsext。(运行perl配置脚本时)。 但是,请注意,在openssl 0.9.8n和openssl 1.0.0中,您需要注释掉源代码的某些部分,否则它将无法编译,因为安全重新协商(它本身被认为是不安全的)需要这样做。 |
![]() |
eko · OpenSSL:将不安全的BIO升级为安全的BIO 7 年前 |