![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 1 Pomógł: 0 Dołączył: 15.12.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Próbuje postawić serwer apache ze wsparciem tylko SSLv2. Zgodnie z dokumentacją (Apache HTTP Server Version 2.2) trzeba dodać następujące linijki: SSLProtocol -all +SSLv2 SSLCipherSuite SSLv2:+HIGH:+MEDIUM:+LOW:+EXP Kiedy jednak je dodam, przy starcie apache'a dostaje błąd: [error] Unable to initialize TLS servername extension callback (incompatible OpenSSL version?) Dodam, że kiedy zamiast SSLv2 wpisze SSLv3 albo oba naraz, albo dowolne inne kombinacje np z TLS, wtedy serwer wstaje. Nie działa tylko jeśli zostanie samo SSLv2. Sprawdziłem także z dwoma virtualhostami, na jednym porcie wsparcie dla wszystkich protokołów, na drugim tylko SSLv2. Ten sam problem. Jeśli aktywne są wszystkie wersje ssl(serwer wstaje) i testuje: openssl s_client -connect -ssl2 192.168.1.101:443 wtedy łączy się poprawnie za pomocą protokołu ssl2 Próbowałem z openssl wersjami 1.0.0 i 0.9.8, apache 2.2.14 i 2.2.21 na ubuntu i archu. Zawsze ten sam błąd. Ktoś wie czy trzeba jeszcze coś zmienić po standardowej instalacji apache'a? pozdrawiam |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 31.07.2025 - 07:56 |