【发布时间】:2015-03-18 05:26:32
【问题描述】:
我们通过 SOAP 与服务集成,我们使用 SoapClient。 由于POODLE ssl3 vulnerability 服务提供商将在这些服务器上禁用 SSLv3。
我找不到任何关于 SoapClient 在 PHP 中使用哪个 SSL 版本的有用信息。 我也不明白如何在 SoapClient 和 PHPssl_method)。
似乎 PHP 5.3 和 SoapClient 指定 SSL 版本的唯一方法是使用streaming context for ssl。据我了解,我可以指定ciphers list,但这对我来说是黑水。我如何知道使用哪些密码来确保客户端不想通过 SSLv3 执行请求?
总而言之,我真的应该担心吗?告诉客户端使用哪个 SSL 版本似乎是服务器的责任,不是吗?而且如果我过去没有指定确切的(3)版本,我们的服务提供商关闭 SSLv3 不会影响我们吗?
【问题讨论】:
-
@BurhanKhalid,注册的流套接字传输:tcp、udp、unix、udg、ssl、sslv3、sslv2、tls。那么,它将使用哪一个? :)
标签: php ssl soap-client handshake sslv3