ChangeCipherSpec之后的SSL握手异常

时间:2016-12-19 03:43:26

标签: ssl wireshark

我有一个连接并获取数据的服务器和客户端应用程序,但是自从1周后我获得了SSL握手异常后,调试步骤就完成了修复。

  1. 将中间件和CA证书安装到服务器。
  2. 更改服务器密码的顺序,因为服务器始终接受"密码套件:TLS_DHE_RSA_WITH_AES_256_CBC_SHA256(0x006b)" 从wireshark pcap文件中得到了这个。

  3. 跟随wireshark上发生的错误。

    ajp-bio-8009-exec-3, RECV TLSv1.2 ALERT:  fatal,
    [2016-11-07 01:48:53.110] [Thread Id: 152] handshake_failure
    [2016-11-07 01:48:53.110] [Thread Id: 152] %% Invalidated:  [Session-7, TLS_DHE_RSA_WITH_AES_256_CBC_SHA256]
    
  4. 服务器和客户端仅接受TLS1.2

0 个答案:

没有答案