【问题标题】:Openssl is not working, and directory /etc/ssl is missingOpenssl 不工作,目录 /etc/ssl 丢失
【发布时间】:2016-08-03 12:52:49
【问题描述】:

我们正在开发一个 red hat linux 服务器,我们可以申请 openssl versionopenssl 将让你进入 openssl shell-like Openssl>

但是没有目录/etc/ssl/,当我们尝试连接时出现以下错误:

[<username>@<pc name> etc]$ openssl s_client -port 31114 -host <ipaddress> -ssl3 -quiet -crlf
904:error:1409E0E5:SSL routines:SSL3_WRITE_BYTES:ssl handshake failure:s3_pkt.c:530:

它不工作,服务器上的 openssl 没有任何工作?我们该怎么办?

我们确定 openssl 已安装:

[root@<pc name> ~]# yum list |grep openssl
This system is not registered with RHN.
RHN support will be disabled.
openssl.i686                             0.9.8e-12.el5          installed
openssl.x86_64                           0.9.8e-12.el5          installed
openssl-devel.i386                       0.9.8e-12.el5          installed
openssl-devel.x86_64                     0.9.8e-12.el5          installed
openssl097a.i386                         0.9.7a-9.el5_2.1       installed
openssl097a.x86_64                       0.9.7a-9.el5_2.1       installed

提前谢谢你。

【问题讨论】:

  • 您是否尝试过 -servername 选项? tls 是否通过开关 -tls1 工作?您是否尝试过自己创建 /etc/ssl 目录?
  • @tale852150 我可以创建目录ssl,但我认为这不是好方法(可能应该自动创建),这个-servername选项在哪里?我如何检查 -tls1 的东西?谢谢
  • Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super UserUnix & Linux Stack Exchange 会是一个更好的提问地方。另见Where do I post questions about Dev Ops?

标签: linux bash ssl openssl


【解决方案1】:
[<username>@<pc name> etc]$ openssl s_client -port 31114 -host <ipaddress> -ssl3 -quiet -crlf
904:error:1409E0E5:SSL routines:SSL3_WRITE_BYTES:ssl handshake failure:s3_pkt.c:530:

很可能您的未知服务器根本不允许 SSL 3.0,因为这个旧协议版本长期以来被认为是不安全的。如果服务器拒绝协议,握手将失败,就像在这种情况下一样。这与/etc/ssl 目录的存在无关。

【讨论】:

    【解决方案2】:

    yum whatprovides /etc/ssl/ 显示哪个包提供了这个目录。

    EL6 中是ca-certificates-2015。安装那个包。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-12-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-12-25
      • 2012-07-21
      • 1970-01-01
      相关资源
      最近更新 更多