-1

我们正在使用sonos提供的自测套件(来自网站的最新版本)来测试我们的服务实现。检查我们的服务器是否支持 SSL 和 TLS 1.0 时测试失败。

失败的 ssl_validation test_support_tls_10 实例消息:失败:合作伙伴必须至少支持以下密码套件之一:AES128、AES256、RC4-MD5 和 RC4-SHA。服务器不支持 TLS1.0(表达式为 False)

Stopped ssl_validation test_support_secure_renegotiation Instance Messages: Stop: 应返回一个 sessionRegegotiation 元素,表示 api.anghami.com 支持安全会话重新协商(表达式为 False)

失败的 ssl_validation test_certificate_expiration 实例消息:失败:应该返回一个 notBefore 和 notAfter 元素,表明 api.anghami.com 具有有效期的日期范围。

已停止 ssl_validation test_DNS_has_valid_x509_certificate 实例消息:停止:应返回 X.509_certificate 元素,表示 api.anghami.com 具有 DNS 名称的有效 X.509 证书(表达式为 False)

请注意,我们使用 赛门铁克提供的在线证书检查工具检查了我们的服务器,结果显示证书有效且安装正确,并且我们的服务器明确支持:TLS 1.2 | TLS 1.1 | TLS 1.0,以及 2 个必需的密码(请检查上面的错误消息)。

此外,在Basecamp上发布了带有一些屏幕截图和其他日志文件的测试结果。

等待您的反馈意见。

问候

4

1 回答 1

0

基于上述情况,您的证书未设置用于安全重新协商,并且没有有效的日期范围;这些都是我们接受证书所必需的。我们将跟进大本营。

于 2015-11-01T19:46:38.637 回答