【问题标题】:Due to a openssl error, unable to know whether sslv3 is completely disabled or not由于 openssl 错误,无法知道 sslv3 是否完全禁用
【发布时间】:2016-08-14 05:52:08
【问题描述】:

在Solaris中,我用sslProtocols="TLSv1,TLSv1.1,TLSv1.2"修改了我的server.xml<Connector>标签后,检查是否支持SSLv3的命令响应如下:

$ /usr/sfw/bin/openssl s_client -connect IPADDRESS:PORT -ssl3

已连接(00000003)8272:错误:1408F10B:SSL 例程:SSL3_GET_RECORD:错误的版本 编号:../../../../common/openssl/ssl/s3_pkt.c:286:

$ /usr/sfw/bin/openssl 版本-a

OpenSSL 0.9.7d 2004 年 3 月 17 日(+ 安全修复:CVE-2005-2969 CVE-2006-2937 CVE-2006-2940 CVE-2006-3738 CVE-2006-4339 CVE- 2006-4343 CVE-2007-5135 CVE-2007-3108 CVE-2008-5077 CVE-2008-7270 CVE-2009-0590 CVE-2009-3555 CVE-2010-4180)

谁能解释一下这个错误是什么意思?

【问题讨论】:

标签: tomcat ssl openssl solaris sslv3


【解决方案1】:

错误告诉你服务器上没有启用SSLv3,握手无法完成。因此,它告诉您您已将服务器正确配置为禁用 SSLv3。

事实上,SSLv3 完全被你上面的配置禁用了。

【讨论】:

    【解决方案2】:

    此 ssl 错误是因为属性 sslProtocol 的版本不受支持。 昨天在调试这个错误时,我已经删除了 TLSv1.1、1.2 并检查了 sslv3 检查,没有类似的错误。

    由于禁用 SSLv3 的意图仍未解决,所以刚才找到的以下细节传达 Tomcat6 确实只支持 TLSv1

    https://serverfault.com/questions/637649/how-do-i-disable-sslv3-support-in-apache-tomcat/637666#637666

    感谢您的关注。

    【讨论】:

      猜你喜欢
      • 2015-08-15
      • 2016-05-26
      • 2018-08-09
      • 2021-10-27
      • 2018-09-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-03-20
      相关资源
      最近更新 更多