由于openssl错误,无法知道sslv3是否已完全禁用

时间:2016-04-21 07:28:45

标签: tomcat ssl openssl solaris sslv3

在Solaris中,在使用server.xml修改<Connector> sslProtocols="TLSv1,TLSv1.1,TLSv1.2"标记后,检查SSLv3是否受支持的命令响应如下:

  

$ / usr / sfw / bin / openssl s_client -connect IPADDRESS:PORT -ssl3

     

CONNECTED(00000003)8272:错误:1408F10B:SSL   例程:SSL3_GET_RECORD:版本错误   数:../../../../公共/ OpenSSL的/ SSL / s3_pkt.c:286:

     

$ / usr / sfw / bin / openssl version -a

     

OpenSSL 0.9.7d 2004年3月17日(+安全修复程序:CVE-2005-2969 CVE-2006-2937 CVE-2006-2940 CVE-2006-3738 CVE-2006-4339 CVE- 2006-4343 CVE-2007-5135 CVE-2007-3108 CVE-2008-5077 CVE-2008-7270 CVE-2009-0590 CVE-2009-3555 CVE-2010-4180)

任何人都可以解释一下这个错误意味着什么吗?

2 个答案:

答案 0 :(得分:0)

错误告诉您在服务器上未启用jQuery(function($){ $('.btn[data-toggle="collapse"]').on('click', function(){ $(this) .data('text-original', $(this).text()) .text($(this).data('text-alt') ) .data('text-alt', $(this).data('text-original')); }); });,并且无法完成握手。因此,它告诉您已正确配置服务器以禁用 SSLv3。

事实上,SSLv3已完全禁用上面的配置。

答案 1 :(得分:0)

此ssl错误,因为属性sslProtocol的版本不受支持。 昨天在调试此错误时,我已经删除了TLSv1.1,1.2并检查了sslv3检查,没有出现错误。

由于禁用SSLv3的意图仍未解决,因此刚刚传达Tomcat6的以下详细信息确实仅支持TLSv1

https://serverfault.com/questions/637649/how-do-i-disable-sslv3-support-in-apache-tomcat/637666#637666

感谢您的关注。