【问题标题】:Enabling TLS 1.0? Cannot communicate securely with peer: no connection encryption algorithms启用 TLS 1.0?无法与对等方安全通信:无连接加密算法
【发布时间】:2023-03-09 08:53:01
【问题描述】:

一年多以来,我一直在运营一个基于照片的网站,该网站允许客户订购打印件,随后由一家印刷公司完成。订单以 XML 格式发布到指定的 URL。最近我注意到订单没有发布,我在检查服务器日志时发现以下错误:

 [Mon Dec 01 21:17:38 2014] [error] [client XXX] cURL error: [35] Cannot communicate securely with peer: no common encryption algorithm(s).

印刷公司的技术团队能够为我提供一些方向,但我仍然感到困惑。最初他们告诉我,服务器目前仅支持 SSLv2、SSLv3 和 TLS 1.0,而且我们很可能只启用了 TLS 1.2。他们声称他们的最终没有任何改变,我个人知道几个月来我们的没有任何改变。

当我最初遇到问题时,我尝试更新服务器包,但这未能解决问题。后来我认为问题可能与 Amazon EC2 实例的安全组有关,但我并不完全确定。假设它尚未启用,我将如何启用 TLS 1.0?如何检查当前启用了哪些传输层证券和安全套接字层?还有其他建议吗?

【问题讨论】:

    标签: security curl amazon-ec2 libcurl server


    【解决方案1】:

    如果您可以通过 HTTP 代理路由流量,则可以安装 Fiddler 并查看 TLS 协商信息中的内容:

    【讨论】:

    • 感谢@user18044 的回复。我一直在尝试使用 openssl 来确定支持的内容,但 Fiddler 似乎具有更强大的功能。我将如何通过代理路由流量?
    • 这取决于您使用的堆栈。对于 .NET 应用程序,它记录在这里:docs.telerik.com/fiddler/configure-fiddler/tasks/…
    【解决方案2】:

    默认情况下,在大多数系统上,如果服务器需要,libcurl 已经可以使用 TLS 1.0。

    我相当怀疑您的问题是服务器坚持为此 URL 使用 libcurl 不同意的密码。更具体地说,我怀疑它是一个使用 RC4 的密码,RC4 被认为是不安全的,并且默认情况下被 libcurl 禁用。

    【讨论】:

    • 感谢@Daniel 的回复,如果这是问题所在,我将如何解决与密码相关的不安全问题?
    猜你喜欢
    • 2015-07-17
    • 2016-11-22
    • 2015-09-15
    • 2016-12-27
    • 1970-01-01
    • 2017-02-23
    • 2018-08-24
    • 1970-01-01
    • 2020-11-07
    相关资源
    最近更新 更多