问题标签 [sslv3]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
1580 浏览

qt - 如何强制 QWebView 使用 SSLv3?

有一个不支持 SSLv2 HELO 的 Web 服务器,因此我必须强制QWebView执行 SSLv3 HELO。不幸的是,以下方法不起作用:

0 投票
1 回答
755 浏览

php - composer.phar 与 nss 和 api.github.com 的问题

我正在尝试在带有 RHEL6 的服务器上使用 composer.phar。

安装细节: curl/7.19.7 (x86_64-redhat-linux-gnu) libcurl/7.19.7 NSS/3.14.3.0 zlib/1.2.3 libidn/1.18 libssh2/1.4.2 PHP 5.4.16 Zend Engine v2.4.0,版权所有 (c) 1998-2013 Zend Technologies

我的 composer.json 看起来像这样:

运行 php composer.phar 更新结果:

下一步是尝试 curl:

强制 SSLV3 有效:

有没有人遇到过composer.phar的这个问题,并克服了它(并将分享他/她的解决方案:-))?我知道作曲家使用 PHP 的 file_get_contents()。

0 投票
2 回答
11121 浏览

java - 如何在 Jetty 中禁止特定的 SSL 协议?

我在 Debian 6.0.7 上的 Jetty 6 + Open JDK 7 上运行了一个 Web 应用程序。当客户端启动 HTTPS 连接时,我有接受 TLS 握手但接受 SSLv3.0 握手的安全要求。

在我的 jetty.xml 中,我将协议设置为 TLS:

使用此配置,Web 服务器似乎仍然接受 SSLv3.0 握手。这已使用“sslscan”工具和运行“curl -sslv3 -kv {host}”进行了验证。

是否可以将 Jetty 配置为仅接受 TLS 握手?如果需要,我愿意升级我的 Jetty 版本。

0 投票
1 回答
10678 浏览

outlook - “SSL23_GET_SERVER_HELLO:未知协议”尝试访问 Outlook smtp 服务器时出错

我正在尝试从我的 iOS 应用程序中的 Outlook 帐户发送电子邮件。我正在使用 Mailcore2 和 Outlook 的 Live-SDK。我可以接收电子邮件,但是当我尝试发送电子邮件时出现错误:“无法建立与服务器的稳定连接”。

为了调查这个问题,我进入终端并尝试通过 SSL 连接:

我得到的回复是:

我不知道这个错误到底是什么意思,经过一番搜索后,我发现对这个问题的常见反应是我试图访问的服务器可能不支持必要的 SSL 协议。此站点: http: //foundeo.com/products/iis-weak-ssl-ciphers/test.cfm允许您测试为特定域启用了哪些 SSL 协议。使用它我发现 SSLV2 被禁用并且 SSLV3 也被禁用。

我不清楚这一切意味着什么,或者我可能需要做什么才能连接到该服务器。任何帮助表示赞赏。

0 投票
2 回答
1714 浏览

libcurl - 带有客户端 ssl 证书的 libcurl 返回 403 但 curl 工作正常

我正在尝试在 Ubuntu 上使用带有 culr 的 Azure 服务管理 REST API,并且 curl 工作正常:

curl --libcurl mylibcurl.c -v -H "Content-Type: application/xml" -H "x-ms-version: 2012-08-01" -E /home/azure/tmp/cert.pem: https: //management.core.windows.net/your_subscription_id/services/hostedservices/your_service/deployments/your_vm

但与 libcurl 相同的请求返回 403 Forbidden。

az 你可以看到我在 curl 中使用了 --libcurl mylibcurl.c 标志来使其创建 ac 文件以将其与 libculr 一起使用

这是这个文件的样子:

我建造了它

gcc mylibcurl.c -o mylibcurl -lcurl

并启动它

mylibcurl

我错过了什么?

0 投票
2 回答
86 浏览

java - SSLv3 和 TLS(v1、v1.1 或 v1.2)可以一起工作吗

我尝试使用不同的协议设置客户端和服务器,并在它们之间发送一些字节。

看起来他们工作得很好。当他们意识到差异时,任何人都可以给我一些关于内部发生的事情的链接吗?诸如协议协商之类的东西?自我降级?

0 投票
1 回答
879 浏览

api - TLS sslv3 握手错误

我使用 Tcl 脚本从几个 API 中提取,突然之间一些 API 停止工作。例如:

以错误响应:

SSL 通道“sock624”:错误:sslv3 警报握手失败

奇怪的是,来自不同站点的五个 API 中有两个在一个小时内或彼此停止工作,所以我觉得与绑定的 tls1.6.3.1 tcl 包的兼容性发生了一些变化 "::http::register https 443 : :tls::socket"

我在三台不同的机器上试过(2 x Windows 和一个 ubuntu 盒子)。

0 投票
0 回答
196 浏览

android - Android 应用程序是否强制使用 SSL 3?

鉴于最近的 POODLE 漏洞,我在我的 Android 应用程序中与之交谈的服务器正在禁用 SSL 3。

我发出 HTTP 请求的代码看起来像这样

我需要对我的代码做些什么才能继续与服务器对话吗?

0 投票
1 回答
3553 浏览

apache - Apache 不会关闭 SSLv2 和 SSLv3

我正在尝试在 SUSE 上的 Apache 2.2.22 上打开 SSLv2 和 SSLv3。

我使用以下命令在 /etc/apache2/vhost.d/vhost-ssl.conf 中禁用了 SSLv2 和 SSLv3:

当我通过 ssllabs.com 检查我的网站时,它仍然说 SSL 的两个版本都可用。

我想念什么?

问候

0 投票
1 回答
1581 浏览

java - Dropwizard TLS 和 SSL:停用 SSLv3

有人知道如何停用 SSLv3 吗?有人知道 DW 是否支持 SSLv3 或者我如何检查 DW 0.7.1 支持什么?