Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Serwer SSLv2 only
jan04
post 15.12.2011, 22:14:42
Post #1





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 15.12.2011

Ostrzeżenie: (0%)
-----


Witam,

Próbuje postawić serwer apache ze wsparciem tylko SSLv2.
Zgodnie z dokumentacją (Apache HTTP Server Version 2.2) trzeba dodać następujące linijki:
SSLProtocol -all +SSLv2
SSLCipherSuite SSLv2:+HIGH:+MEDIUM:+LOW:+EXP

Kiedy jednak je dodam, przy starcie apache'a dostaje błąd:
[error] Unable to initialize TLS servername extension callback (incompatible OpenSSL version?)

Dodam, że kiedy zamiast SSLv2 wpisze SSLv3 albo oba naraz, albo dowolne inne kombinacje np z TLS, wtedy serwer wstaje.
Nie działa tylko jeśli zostanie samo SSLv2.
Sprawdziłem także z dwoma virtualhostami, na jednym porcie wsparcie dla wszystkich protokołów, na drugim tylko SSLv2. Ten sam problem.
Jeśli aktywne są wszystkie wersje ssl(serwer wstaje) i testuje:
openssl s_client -connect -ssl2 192.168.1.101:443
wtedy łączy się poprawnie za pomocą protokołu ssl2

Próbowałem z openssl wersjami 1.0.0 i 0.9.8, apache 2.2.14 i 2.2.21 na ubuntu i archu. Zawsze ten sam błąd.

Ktoś wie czy trzeba jeszcze coś zmienić po standardowej instalacji apache'a?

pozdrawiam
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 31.07.2025 - 07:56