【发布时间】:2016-09-15 10:34:17
【问题描述】:
我在 Chrome 中发现了这个错误(版本 52.0.2743.82(64 位)) “此站点需要基于 DHE 的 SSL 密码套件。这些已被弃用,将在 2016 年 7 月左右在 M52 中删除”
https://s13.postimg.org/5stng8o4n/login.png
无法在 Chrome Canary (54.0.2835.0) 中加载页面
这是错误(但不是 url)
https://s4.postimg.org/puwyrgfct/687474703a2f2f692e696d6775722e636f6d2f584c444c4c.png
我的 Apache 网络服务器是 2.2.22 版,SSL conf 是该网站常用的,
SSLEngine On
SSLCertificateKeyFile /etc/ssl/mycerts/mycert.key
SSLCertificateFile /etc/ssl/mycerts/mycert.crt
SSLCACertificateFile /etc/ssl/mycerts/myca.crt
SSLProtocol all -SSLv2 -SSLv3
SSLHonorCipherOrder on
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA EECDH EDH+aRSA !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS"
在 Firefox、Safari 或 Opera 中没有失败。之前在 Chrome 中都没有到 Canary 更新。
有人可以指出正确的方向来解决 Chrome Canary 的 SSL 限制吗?
谢谢
【问题讨论】:
-
不清楚你在问什么。您是说 Chrome Canary 在连接到您的网站时遇到问题,并显示您发布的错误?
-
“openssl ciphers”在你的 httpd 使用的 openssl 上报告什么字符串?
-
@AndrewHenle 宾果游戏!只是。有什么线索吗?
-
好的。您可以发布
openssl s_client -connect server:port的输出吗?我怀疑这可能是证书问题。 IIRC 在 Chrome 41 前后,Google 开始弃用 SHA-1 签名证书。 -
新,TLSv1/SSLv3,密码是 DHE-RSA-AES256-GCM-SHA384 协议:TLSv1.2 密码:DHE-RSA-AES256-GCM-SHA384(但有趣的可能在这里)验证返回码:19(证书链中的自签名证书)---
标签: apache google-chrome ssl apache2