使用rabbitMq 3.4.3.1(Erlang 17.1)启用ssl后,使用openssl和浏览器尝试使用管理控制台
此安全问题不足。我想erlang的一些问题是否接受了用于协商的密码?
有人看到这个吗?
答案 0 :(得分:1)
我的同一个问题是x509 <script>
var date = new Date();
date.setDate(date.getDate()+2);
$('#dpExpectedStartDate').datepicker({
weekStart: 0,
daysOfWeekHighlighted: "6,0",
autoclose: true,
todayHighlight: true,
startDate: date,
});
</script>
证书扩展名。文档"highly recommends" to use both digitalSignature and keyEncipherment,但实际上,rabbitmq(3.7.18)不适用于仅指定keyUsage
的RSA证书。您必须省略keyUsage=keyEncipherment
或添加keyUsage
。
答案 1 :(得分:0)
请发布您看到的确切消息(例如日志中的摘录)。您可以指定allowed TLS versions and ciphers。
另请参阅TLS documentation guide中的“通过配置禁用SSL / TLS版本”和“已知TLS漏洞:POODLE,BEAST等”。
答案 2 :(得分:0)
独立证书密钥用法扩展也可能是根本原因。 RabbitMQ文档现在对此有注释[1]。