tlsv1使用rabbitmq警告安全性不足

时间:2015-04-02 13:44:09

标签: erlang rabbitmq

使用rabbitMq 3.4.3.1(Erlang 17.1)启用ssl后,使用openssl和浏览器尝试使用管理控制台

此安全问题不足。我想erlang的一些问题是否接受了用于协商的密码?

有人看到这个吗?

3 个答案:

答案 0 :(得分:1)

我的同一个问题是x509 <script> var date = new Date(); date.setDate(date.getDate()+2); $('#dpExpectedStartDate').datepicker({ weekStart: 0, daysOfWeekHighlighted: "6,0", autoclose: true, todayHighlight: true, startDate: date, }); </script> 证书扩展名。文档"highly recommends" to use both digitalSignature and keyEncipherment,但实际上,rabbitmq(3.7.18)不适用于仅指定keyUsage的RSA证书。您必须省略keyUsage=keyEncipherment或添加keyUsage

答案 1 :(得分:0)

请发布您看到的确切消息(例如日志中的摘录)。您可以指定allowed TLS versions and ciphers

另请参阅TLS documentation guide中的“通过配置禁用SSL / TLS版本”和“已知TLS漏洞:POODLE,BEAST等”。

答案 2 :(得分:0)

独立证书密钥用法扩展也可能是根本原因。 RabbitMQ文档现在对此有注释[1]。

  1. https://www.rabbitmq.com/ssl.html#key-usage