|
|
1
2
看见 SSL Record Layer vs SSLv3 Record Layer 在Wireshark Q&布告栏和 Secure Socket Layer (SSL) 在Wireshark wiki上。
看起来像是一个有缺陷的服务器,它拒绝了一个不是早期的记录层,就像SSLv3中使用的记录层。
记录层只是…它指定了记录层的版本,这只是SSL/TLS协议消息的框架。它是
不
一
TLS协议版本只是…它指定了SSL/TLS协议的版本。它是
不
一
在客户机中使用以下内容,但并不完全相同。OpenSSL客户端将做正确的事情,并选择TLS 1.2(如果可用):
我检查了OpenSSL 1.0.2
对于OpenSSL Master(也称为OpenSSL 1.1.0及以上版本),有一种不同的方法;看见 Working around servers requiring SSL 2/3 record layer, and using TLS 1.2?
你应该 不 让密码套件碰碰运气。您应该执行以下操作:
这个
您甚至可以执行以下操作:
请务必始终提供AES/GCM密码套件,因为随着服务器配置转向仅TLS 1.2配置,这是他们通常选择的密码套件。
此外,每个密码套件在
|
|
2
0
不知道。
很难说,但我看到几个服务器在OpenSSL 1.0.2中添加了一些密码,或者给出了太多密码或类似密码时出现了问题。我在最近的LibreSSL版本中看到过类似的问题。在这种情况下,服务器显然破坏了TLS堆栈。
您可以尝试减少密码集,使其只使用与OpenSSL 1.0.1相同的密码。值得注意的是,我曾看到服务器在密码集内发出ChaCha20-Poly1305的声音,可能他们不知道这是什么类型的密码。 |
|
|
stix359 · 将DER公钥转换为PEM并返回 1 年前 |
|
|
Tấn Duy · 无法使用SSL连接到MySQL 1 年前 |
|
|
Jay · 如何使用Dockerfile安装openssl? 2 年前 |
|
|
Benji-Conqueror · 如何解决“未定义引用”问题? 2 年前 |
|
|
geckels1 · Zeep的SSL错误-如何更改密码套件? 2 年前 |