【发布时间】:2023-03-09 08:53:01
【问题描述】:
一年多以来,我一直在运营一个基于照片的网站,该网站允许客户订购打印件,随后由一家印刷公司完成。订单以 XML 格式发布到指定的 URL。最近我注意到订单没有发布,我在检查服务器日志时发现以下错误:
[Mon Dec 01 21:17:38 2014] [error] [client XXX] cURL error: [35] Cannot communicate securely with peer: no common encryption algorithm(s).
印刷公司的技术团队能够为我提供一些方向,但我仍然感到困惑。最初他们告诉我,服务器目前仅支持 SSLv2、SSLv3 和 TLS 1.0,而且我们很可能只启用了 TLS 1.2。他们声称他们的最终没有任何改变,我个人知道几个月来我们的没有任何改变。
当我最初遇到问题时,我尝试更新服务器包,但这未能解决问题。后来我认为问题可能与 Amazon EC2 实例的安全组有关,但我并不完全确定。假设它尚未启用,我将如何启用 TLS 1.0?如何检查当前启用了哪些传输层证券和安全套接字层?还有其他建议吗?
【问题讨论】:
标签: security curl amazon-ec2 libcurl server