クライアント TLS 側に OpenSSL を使用するアプリケーションを使用しています。OpenSSL のバージョンを 0.9.8e から 0.9.8k にアップグレードします。そして、TLSが機能しません...
Wireshark は、新しいバージョン (OpenSSL 0.9.8k を使用) が SessionTicket 拡張子を持つクライアントの hello パケットを送信し、サーバー側が致命的な内部エラーで応答することを示しています。
以前のバージョンは、ほぼ同じ hello パケットを送信しますが、SessionTicket ext はありません。
TLSv1_client_method を SSLv23_client_method に置き換えたところ、すべて正常に動作しました。送信されたクライアントの hello パケットは、拡張子のない SSLv2 パケット (スニファ内) でした (TLS ではなく SSL だったので?)。
この拡張機能を無効にする、または別の方法で問題を解決するより良い方法はありますか?
前もってありがとう、rursw1