問題タブ [sslv3]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
1023 参照

c# - Windows 2003 サーバー: 要求は中止されました。SSL/TLS セキュア チャネルを作成できませんでした

System.Net.HttpWebRequest (C# .Net 3.5) を使用してパブリック API を呼び出そうとしています。これは、証明書を使用してデータを認証および暗号化します。Windows 8.1 システムから API を呼び出すと、API 呼び出しが正常に行われていることがわかります。しかし、Windows 2003 サーバーから API を呼び出すと、以下のエラーで失敗します。

要求は中止されました: SSL/TLS セキュア チャネルを作成できませんでした。

必要な P12 ファイルと .cert (認証局) が両方のシステムに適切にインストールされています。パブリック API は TLS1.1+ プロトコルをサポートしているようです (完全にはわかりませんが、推測では、既に API サポート チームに同じことを確認するよう依頼しています)。Windows 2003 サーバーは SSLv3 または TLS1.0 のみをサポートしています。これは問題のようです。残念ながら、サーバーをアップグレードするオプションはしばらくありません。また、Net 3.5 で構築されたアプリケーションを備えたシステムに .Net 3.5 しかインストールされていません。

これを念頭に置いて、Windows Server 2003 でこの問題の根本原因を検証する方法はありますか、またはプロトコルを変更してソース コードで TLS1.1+ をサポートする方法はありますか?

.Net 4.0 には SecurityProtocol を TLS11 または TLS12 に変更するオプションがありますが、アプリケーション (アプリケーション スイートの一部) を .Net 4.0 にアップグレードできないため、それは難しいようです。

あなたの助けと時間を感謝します。ありがとう。

0 投票する
1 に答える
3485 参照

android - Volley が SSLV3 にフォールバックするのはなぜですか?

アプリのエラーを常に監視していますが、次のエラーが何度も表示されます

error:14077410:SSL ルーチン:SSL23_GET_SERVER_HELLO:sslv3 アラート ハンドシェイクの失敗 (external/openssl/ssl/s23_clnt.c:741 0xaa48cd5c:0x00000000)-javax.net.ssl.SSLHandshakeException: javax.net.ssl.SSLProtocolException: SSL ハンドシェイクが中止されました: ssl=0xb8f0fc28: SSL ライブラリの障害、通常はプロトコル エラー エラー:14077410:SSL ルーチン:SSL23_GET_SERVER_HELLO:sslv3 アラート ハンドシェイクの失敗 (external/openssl/ssl/s23_clnt.c:741 0xaa48cd5c:0x00000000)

エラーは SSLV3 に関するものであり、私のサーバーは TLSV1.2 のみをサポートしていることがわかります。

一部のクライアントでは、Volley が (何らかの理由で) SSLV3 を使用するようにフォールバックし、エラーが発生するようです。

このエラーが発生するユーザーは、Android 4.4.2、4.4.4、および 4.1.1 以降を使用しています。

興味深いことに、同じアプリケーションで DefaultHttpClient も使用していますが、同じ問題は報告されていないようです。

Volley でデフォルトの HurlStack を使用しています

私は次を見てきました... HttpsURLConnection のプロトコルとして SSL を無効にします

および https://code.google.com/p/android/issues/detail?id=78187

それで、私のオプションは何ですか?

  1. Volley が SSLV3 にフォールバックするという私の仮定は正しいですか?

  2. ボレーが SSLV3 にフォールバックするのはなぜですか? つまり、フォールバックの原因となった元の障害とその解決方法は?

  3. i Volley を最近ダウンロードしましたが、最新かどうかわかりません。所有しているバージョンを確認するにはどうすればよいですか?.

何かご意見は?

0 投票する
1 に答える
3565 参照

ssl - JBoss AS 7.1.1 で SSLv3 をオフにする

JBoss AS 7.1.1 で Spring MVC アプリを実行しています。Poodle の脆弱性から保護するために、SSLv3 をオフにする必要があります。https://access.redhat.com/solutions/1232233の JBoss ドキュメントは、SSLv3 が SSL プロトコル属性にリストされていないことを確認する必要があることを示唆しています。

試してみましたが、以下に表示されている Internet Explorer のオプションで SSL を有効にするだけで、Web サイトに接続できます。以下は私のstandalone.xml構成です:

誰かが私がここで欠けているものを提案できますか?

ここに画像の説明を入力

0 投票する
3 に答える
6623 参照

ssl - Nginx で SSLv3 を無効にする

サーバーでまだ SSLv3 が有効になっているのはなぜですか? 一部のコンピューターでは安全上の理由でマイページを開けないという理由で無効にしたいです。

このガイドを見つけました:


ここに画像の説明を入力


しかし、現在、私はそれを設定しています。私のサーバーは Google Cloud でホストされています。現在、次の Nginx 構成ファイルがあります。

OpenSSL のバージョンは 2014 年 1 月 6 日の 1.0.1f です。

ここに画像の説明を入力

何が間違っている可能性がありますか?

0 投票する
1 に答える
242 参照

ssl - jetty 8でsslv3が有効になっているかどうかをテストする方法

私の仕事は、jetty-8-1-14 で sslv3 を無効にすることです。私はこのリンクを通過しました:jetty8でsslv3を無効にする方法

しかし、コードを変更するには、jetty8 サーバーの sslv3 の現在のステータスを確認する必要があります。

sslv3 が有効かどうかを取得できるコマンドはありますか?

0 投票する
1 に答える
2013 参照

python - python:サイトをスクレイピングするときのsslv3アラートハンドシェイクの失敗

以下の場合、リクエストを使用して Project Gutenberg をスクレイピングしています。

エラーが発生します:

これは数日前に機能していて、ページをこすることができました。コードは何も変更していません。Heroku と Postgres をインストールしましたが、それがエラーの原因かどうかはわかりません..google.com やその他のページのリクエストを引き続き行うことができます。Python バージョン 2.7.10 と Mac OSX 10.10.5 を使用しています。

このエラーを回避してグーテンベルク ページをスクレイピングするにはどうすればよいですか? このエラーがよくわからないので、助けていただければ幸いです。

0 投票する
1 に答える
3761 参照

openssl - SSLv3 をサポートする最新の OpenSSL バージョン

OpenSSL を SSLv3 をサポートする最新バージョンに更新する必要があります。SSLv3 をサポートする最新の OpenSSL バージョンを知る必要があります。openssl Web サイトで、それに関する情報が見つかりませんでした。