问题标签 [stunnel]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
2367 浏览

ssl - 绑定:权限被拒绝(13)与设置 https 的 stunnel

我收到此错误:

[!] 绑定:权限被拒绝 (13)
[!] 将服务 [https] 绑定到 :::443 时出错

这些是我的 stunnel.conf 设置:

为什么会出现这个错误?我将如何最好地补救它?

0 投票
2 回答
4037 浏览

http - Stunnel SSL23_GET_SERVER_HELLO 错误

我正在尝试设置 stunnel,以便可以访问我的 IIS 静态网站 ( http://localhost )

我想通过“ https://localhost:443 ”访问它。

这是我的conf文件:

这是我得到的错误:

我正在寻找一个基本的基本配置。

谁能告诉我为什么它不起作用。我需要在幕后配置什么吗?

0 投票
1 回答
9913 浏览

windows - 在 Windows 上配置 stunnel 和 openssl 以支持 TLS 1.2

我在 Windows(环境同时具有 Windows 2008 和 Windows 10 环境)平台上启用 TLS 1.2 连接时遇到问题。目前,我的私钥由 Windows 证书存储管理,使用 stunnel (v 5.41) 中的 CAPI engineId,它使用 OpenSSL 1.0.2k-fips。因此,stunnel 只能协商 TLS 1.1 连接(出于显而易见的原因,SSLv2 和 SSLv3/TLS1 被禁用)。

我试过编译 OpenSSL 1.1.0f 和 stunnel 5.41,但是在 CentOS 下交叉编译,或者在 Windows 下使用 MSYS2/MINGW32 或 Cygwin 都没有运气。

我正在专门寻找一种方法来管理 stunnel 中的 pfx/p12(私钥),而无需求助于 Windows 证书存储。我找到了一个关于如何配置 stunnel 以使用 capi 的示例 - 效果很好,但是因为 openssl 1.0.2 不支持 TLS 1.2 中使用的密码,所以只有 TLS 1.1 有效。我需要 TLS 1.2。

https://www.stunnel.org/pipermail/stunnel-users/2017-February/005720.html记录了为什么我不能将 TLS 1.2 与 OpenSSL 1.0.2 一起使用。

OpenSSL 1.0.2 是 stunnel 5.41 内置的。重新编译没有用。我正在专门寻找如何配置 stunnel 以指向 pkcs12 键。

0 投票
1 回答
1531 浏览

javascript - 有没有办法检查 stunnel 是否从 javascript 运行?

我想检查 stunnel 是否正在运行,并且想知道是否有某种方法可以从 chrome 扩展中解决这个问题。

0 投票
1 回答
1329 浏览

python - 如何使用带有 stunnel 的 Python 套接字?

我正在尝试通过 stunnel 实现 TCP 套接字,但不确定如何捕获服务器响应。我的 stunnel 配置文件是这样的:

我拥有的 Python 代码是:

无论我通过套接字发送什么消息(包括位于 fix.gdax.com 的服务器所期望的消息),该打印语句的结果始终只是一个字节形式的空字符串:

stunnel日志如下:

我对此的解释是消息正常发送并且证书有效等,但我无法弄清楚如何接收服务器发回的数据......非常感谢任何帮助!我对 TCP 和 SSL 很陌生,如果有任何术语有误,我深表歉意。

0 投票
0 回答
440 浏览

node.js - 通过 sTunnel 向服务器发出请求

我有一个在通过 sTunnel 配置的 EC2 实例上运行的小应用程序。

我的 sTunnel 是这样配置的

我在这里的理解是,我可以发送一个请求,private_ip:1500并将其移交给在本地主机上运行的进程,但是当我尝试向该 IP 地址发送一些内容时,我得到了一个ETIMEDOUT错误。

这是我提出请求的方式:

任何人都可以帮忙吗?

编辑:

服务器监听如下:

0 投票
2 回答
6834 浏览

openssl - 无法初始化 TLS 上下文

我已经在 linux 服务器上安装了 stunnel 版本 stunnel-5.43.tar.gz。分配认证路径和文件后,由于tlsversionstunnel.conf,我的 stunnel 无法启动。看到这是我的 stunnel.conf:

启动 stunnel 时出现此错误:

服务 [abc]:无法初始化 TLS 上下文

0 投票
1 回答
769 浏览

redis-sentinel - 使用 Redis Sentinel 进行 Stunnel

好吧,据说 Redis Setninels 现在可以使用 TLS。我的主人和奴隶用 stunnel 复制得很好。但是,我无法让 Sentinel 与彼此以及 Master 进行交流。

我有 1 个主人、2 个奴隶和 3 个哨兵

我的 stunnel.conf 示例

我的 Sentinel 配置示例

当我在本地哨兵上运行以下命令时:

127.0.0.1:26280> sentinel sentinels redisftdev (空列表或设置) 127.0.0.1:26280>

我可以毫无问题地连接到远程哨兵,但我当然得到相同的响应

127.0.0.1:8005> sentinel sentinels redisftdev(空列表或设置)

0 投票
2 回答
4774 浏览

redis - Stunnel 证书验证失败

我正在尝试在 Windows 中使用 REDIS 设置 stunnel。安装 stunnel 和 redis 后,我在服务器和客户端模式下进行了以下配置:

客户端机器配置:

服务器机器配置:

配置加载成功,但是当我尝试从客户端机器连接到端口号:6379 时,我收到以下错误:

这里有什么问题?

0 投票
0 回答
1587 浏览

stunnel - stunnel:SSL 警报(读取):警告:关闭通知

我们在同一个盒子上运行了一个 stunnel 代理服务器。基本上,我们的应用程序以未加密的方式连接到 stunnel 代理服务器,然后这个 stunnel 代理服务器通过 TLS 连接到远程服务器(该远程服务器属于不同的公司)。

相关配置是:

有时,(每 2-3 周一次),连接在运行几个小时后断开,并带有以下 stunnel 日志:

我不太清楚是不是由远程服务器(属于另一家公司)首先终止连接引起的?

有什么建议吗?

提前致谢, 弗兰克