11

我正在尝试创建与ssl没有证书且需要绕过代理的内部站点的客户端连接。

我能够绕过代理,并且能够连接到站点并创建客户端连接,但是,我收到了这个丑陋的警告:

*******************************************************************
 Using the default of SSL_verify_mode of SSL_VERIFY_NONE for client
 is deprecated! Please set SSL_verify_mode to SSL_VERIFY_PEER 
 together with SSL_ca_file|SSL_ca_path for verification.
 If you really don't want to verify the certificate and keep the
 connection open to Man-In-The-Middle attacks please set
 SSL_verify_mode explicitly to SSL_VERIFY_NONE in your application.
*******************************************************************

C:/strawberry/perl/site/lib/LWP/Protocol/http.pm line 31

我的代码:

use    RPC::XML::Client;
use    XML::Simple;
use LWP::Protocol::https;

$ENV{NO_PROXY} = '10.*';

$ENV{'PERL_LWP_SSL_VERIFY_HOSTNAME'} = 0;

my $server = RPC::XML::Client->new("$vneUrl/api/index.ice",
                                 ssl_opts =>    { SSL_verify_mode   => 'SSL_VERIFY_NONE',
                                                 verify_hostname    => 0,   
                                                 SSL_use_cert => 0x00
                                               },
                                   );
4

2 回答 2

20

该消息来自 IO::Socket::SSL,它指的是SSL_VERIFY_NONE它导出的常量而不是字符串'SSL_VERIFY_NONE'

其次,ssl_opts是 LWP::UserAgent 的构造函数的参数,而不是 RPC::XML::Client 的参数。

尝试:

use IO::Socket::SSL qw( SSL_VERIFY_NONE );

RPC::XML::Client->new($uri,
   useragent => [
      ssl_opts => {
         verify_hostname => 0,
         SSL_verify_mode => SSL_VERIFY_NONE,
      },
   ],
);
于 2013-04-08T18:23:02.367 回答
2

新版本我相信你应该设置为 0 或 1。我认为这是一个错误:

500 SSL_verify_mode must be a number and not a string

从:

$useragent->ssl_opts(SSL_verify_mode=>'SSL_VERIFY_NONE');

至:

$useragent->ssl_opts(SSL_verify_mode=>'0');
于 2016-08-03T09:10:45.723 回答