代码之家  ›  专栏  ›  技术社区  ›  Tony

比较SSL密码套件符号

  •  0
  • Tony  · 技术社区  · 6 年前

    我们有一个客户,其支持的TLS 1.2密码套件是这种格式的。。。

    Cipher Suite: TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028)
    Cipher Suite: TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027)
    Cipher Suite: TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014)
    Cipher Suite: TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013)
    Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 (0xc02c)
    Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 (0xc02b)
    Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 (0xc024)
    Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 (0xc023)
    Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA (0xc00a)
    Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA (0xc009)
    

    SSLCipherSuite EECDH+AESGCM:EDH+AESGCM
    

    客户机无法建立连接,因此我假设客户机/服务器不同意支持的密码。我如何从服务器上获得任何支持的密码列表?

    Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 (0xc02c)
    Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 (0xc02b)
    

    有什么主意吗?

    0 回复  |  直到 6 年前
        1
  •  0
  •   Steffen Ullrich    6 年前

    openssl ciphers -V 'EECDH+AESGCM:EDH+AESGCM' man ciphers . 执行此操作时,您将获得以下已正确识别的共享密码:

    TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    

    TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA384
    
        2
  •  0
  •   Daniel Szpisjak    6 年前

    如果您的服务器是公开可用的,请转到 SSLLabs 并测试服务器是否支持密码套件。它会按照你需要的格式给你一个列表。

    如果你不能用公共服务器做同样的事情 testssl.sh