OpenSSL版本不匹配

时间:2017-11-18 15:20:21

标签: openssl version mismatch downgrade

有没有办法将openssl降级到特定版本,因为尝试连接时版本不匹配?我不想更新服务器版本的ssl,只降级客户端版本。

谢谢你能指出我正确的方向。

2 个答案:

答案 0 :(得分:1)

您不应该降低客户端

这还不够警告。您将使您(和您客户的)数据面临风险。在使用任何旧版本的TLS或SSL之前,请帮助自己查看https://www.openssl.org/news/vulnerabilities.html

如果仍然坚持,则在初始化SSL_CTX时选择支持的协议族。见https://www.openssl.org/docs/man1.0.2/ssl/SSL_CTX_new.html

但是你应该只升级服务器 投资未来,而不是过去。

答案 1 :(得分:0)

在我做了apt-get install openssh-server openssh-client后,我能够再次使用它。我不确定是否会与其他客户有任何其他问题,但时间会证明。

谢谢!