問題タブ [sslv3]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
poodle-attack - Sun OS 5.6 (OAS 4.0.8) で SSL v3 を無効にするにはどうすればよいですか? POODLE 脆弱性の問題に直面していますか?
Sun OS 5.06 (OAS 4.0.8)
私の Web サイトはWeb サーバーでホストされ、使用されています : Web サイトは安全なページに https を使用するように構成されており、過去 10 年間は正常に機能していましたが、突然、顧客から、サイトを上または上でOracle_Web_Listener/4.0.8.
閲覧できないという苦情が寄せられています。chrome version 40
firefox 34
この問題を検索したところ、この問題をPOODLE attack
引き起こしている可能性があることがわかりました。今私が見ることができる唯一の解決策はSSL v3
、サーバーで無効にすることです。
これでSSL V3を無効にする方法やアイデアを手伝ってくれる人はいますOlde server
か? そのsun microsystem server
。
docusignapi - DocuSign サンドボックス接続で sslv3 アラート ハンドシェイク エラーが発生しています
DocuSign サンドボックスへのすべての接続で、次の curl エラーが発生しています。
エラー:14094410:SSL ルーチン:SSL3_READ_BYTES:sslv3 アラート ハンドシェイクの失敗
これに気付いたのは今日だけで、最後にサンドボックス接続を確認したのがいつだったか思い出せないので、最初にいつ壊れたかはわかりません。
paypal - Paypal エラー:14094410:SSL ルーチン:SSL3_READ_BYTES:sslv3 アラート ハンドシェイク エラー(35)
こんにちは、私は電子商取引でペイパル クラスを使用していますが、コードをサーバー ホストに入れると、ペイパルはメッセージを表示します: SetExpressCheckout failed: error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure(35)
これは私のクラスです:
どうすればこの問題を解決できますか?
どうもありがとう。
ssl - SSLError プードル パッチ - ActiveMerchant & SayPay
Ruby 1.8 で古いバージョンの active_merchant (v1.8) を使用して、オンライン ショップの SagePay への支払いを何年も行っていましたが、3 日前に機能しなくなりました。ログを確認したところ、次のエラーが発生していました。
オンラインで調べたところ、SSL3 サポートはおそらく SagePay によって削除されたのではないかと考えたので、次のように設定してみました。
しかし、同じエラーが発生しました。設定してみました:
しかし、代わりにこのエラーが発生しました:
私は今、何をすべきかについて少し途方に暮れています。SagePay は現在、特定のプロトコルのみを受け入れていると思いますが、私の要求は受け入れていません。
この状況をデバッグする方法について何かアドバイスはありますか?!
ssl - openssh では、ssh/ssh_config または sshd_config ファイルの暗号を賢明に編集できますか?
openssh では、ssh_config または sshd_config ファイルを編集して、暗号をサポートする TLS 1.2 のみを有効にし、tls1.1 以下、sslv3 以下を無効にして、SSH 接続が TLS 1.2 のみを使用するようにすることができますか???
lightpd.conf ファイルを編集することで、lighttpd に似たものを実現できました。
ありがとう!
android - Androidを使用して、開発マシンでHTTPSを管理するには?
HTTPS には証明書と dns 名が必要なため、開発マシンでどのように作業すればよいでしょうか?
マシンに特定の証明書と dns 名が必要ですか?
自己署名証明書を生成しましたが、sslv3/poodle を使用する Android で非常に多くの問題が発生します。
1/ 自己署名証明書を受け入れるには、いくつかのコードを入力する必要があります。ここでは、Google からの推奨事項に従いました。
2/ これを適用し、sslv3 に欠陥があるため sslv3 をサポートしていないサーバー nginx がある場合、sslv3 をネゴシエートしようとしたが失敗したという例外が発生します。
3/ 次に、変更された socketFactory を提供することで sslv3 の問題を回避する方法について、いくつかのまれなアドバイスがあります。たとえば、この投稿を参照してください。しかし、これに 1/ を混ぜるのは非常に難しくなります。
アドバイスをいただければ幸いです。ありがとう!