【发布时间】:2023-03-11 03:00:01
【问题描述】:
在 ubuntu 服务器中使用 php-curl 发出 https 请求时,我发现它添加了一个额外的密码套件,该套件被标识为“EMPTY-RENEGOTIATION-INFO-SCSV”。 我知道这是一个假的密码套件,但是,我想从 https 请求中删除这个密码套件。 是否有任何 curlopt 参数或 openssl 扩展或 apache 配置文件可用于停止此默认行为。 谢谢你
【问题讨论】:
-
如果 cURL 使用的是 OpenSSL ,那么您需要
SSL_OP_ALLOW_UNSAFE_LEGACY_RENEGOTIATION选项。但我不确定当 NSS 可用时 cURL 是否使用 OpenSSL。另请参阅 curl: (52) Empty reply from server 和 OpenSSL 的SSL_CTX_set_optionsman page。 -
我也不确定 curl 是否正在使用 openssl,但我需要从 https 请求中删除密码。如何在 NSS 中禁用它?
标签: php ssl curl openssl libcurl