问题标签 [tls1.2]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
58 浏览

ios - iOS ATS 是否包含用于 WebRTC 的 ICE?

我在我的 iOS 应用程序上使用 WebRTC,并为 WebRTC 设置了一些 STUN 和 TURN 服务器。我是否必须将这些服务器的域添加到允许 ATS 设置的任意负载?

0 投票
4 回答
517 浏览

javascript - 我可以使用 TLS 加密 Node.js TCP 流量,使其无法读取吗?

所以我目前有一个 node.js 应用程序,它从文件中读取我的网站用户 ips,并使用 geoip 在地图中为每个访问者位置放置一个点。

问题是,每次有新访问者来时,如果客户端使用wireshark或fiddler检查流量,客户端就可以看到通过websocket发送的消息。

显然显示用户 ips 是不可能的,所以我想知道使用 TLS 是否足以使这些信息不可读或无法从 javascript 代码中调试。

谢谢

0 投票
0 回答
348 浏览

android - Android 下载管理器无法在 KitKat 上使用 TLS1.1 或 TLS1.2

我正在开发一个使用下载管理器在 Android 中下载大文件的应用程序,我正在下载文件的服务器仅支持 TLS1.1 和 TLS1.2。

当我在 Lollipop API 21 上运行代码时,一切都按预期工作,但是当我在 Kitkat API 19 上运行它时,它不起作用。更改服务器以支持 TLS1.0 使其工作。

Lollipop 默认启用了 TLS1.1 和 TLS1.2,但是 Kitkat 默认没有启用它。

有什么方法可以告诉下载管理器服务启用 TLS1.1 和 TLS1.2?

谢谢您的帮助。

0 投票
1 回答
252 浏览

ssl - SSLv2 客户端从螺柱获取 TCP RST

至少我认为螺柱是罪魁祸首。

我的服务器设置是 stud -> haproxy -> nginx -> express server

请求无法通过 haproxy。

我使用 SSLv2 发出请求:

...然后回来

这是 SSL 转储:

有谁知道如何让螺柱接受 SSLv2 请求?

谢谢

0 投票
1 回答
8981 浏览

c# - SslStream:处理证书时发生未知错误

我正在尝试使用 SslStream 和 TLS 1.2 协议与远程服务器建立 TCP 连接。代码如下:

但是,我遇到了一个例外:

System.Security.Authentication.AuthenticationException:对 SSPI 的调用失败,请参阅内部异常。---> System.ComponentModel.Win32Exception:处理证书时发生未知错误

--- 内部异常堆栈跟踪结束

在 System.Net.Security.SslState.CheckThrow(Boolean authSucessCheck) 在 System.Net.Security.SslStream.Write(Byte[] 缓冲区,Int32 偏移量,Int32 计数)

我启用了 SChannel 日志记录并在 Windows 事件日志中发现了这一点:

远程服务器已请求 SSL 客户端身份验证,但找不到合适的客户端证书。将尝试匿名连接。

然后我按照这里的描述启用了 System.Net日志记录并得到了这个日志(我从中删除了一些证书数据)。看起来客户端证书没问题,但由于某种原因,日志显示Remote certificate: null虽然很明显有一些从远程服务器发回的数据看起来非常像证书。日志最后说returned code=CertUnknown。我不知道问题可能出在哪里(远程服务器证书?我的代码?远程/本地服务器设置?),希望有任何帮助。

SslProtocols.Ssl3注意:如果我通过指定而不是SslProtocols.Tls12一切正常工作来更改我的代码以使用 SSL 3 。但我真的需要使用 TLS,因为这是远程服务器所有者要求做的。

0 投票
2 回答
3359 浏览

node.js - RequestJS - SSL 连接已授权,但 getPeerCertificate() 返回 null

我在节点 v4.1.2 上使用节点包RequestJS v2.65.0

我正在尝试从某些站点(例如 GitHub.com)读取 SSL 证书这以前在节点 0.12 上工作。然而,在节点 4.2.1 上,getPeerCertificate()返回null.

例如:

将打印出来

即建立了安全连接,但证书为空。

根据我的(基本)理解,如果连接被授权,应该有一个对等证书。

我尝试了许多 SSL 站点,结果是一样的。请求中是否有选项、Node 4 的错误或我对SSL/TLS 如何在节点中工作的误解?

0 投票
9 回答
165886 浏览

java - 如何在 Java 6 中使用 TLS 1.2

Java 6 似乎支持最高 v1.0 的 TLS,有没有办法在 Java 6 中使用 TLS 1.2?

也许 Java 6 的补丁或特定更新会支持它?

0 投票
0 回答
2161 浏览

google-chrome - 仅在 chrome 上随机获取 ERR_CONNECTION_CLOSED

有时我的应用程序https://coach5.isxapps.com/出现错误“ERR_CONNECTION_CLOSED”,而有线的事情是它只发生在谷歌浏览器上,而且太随机了。

Firefox 或 IE 没有出现此错误,系统会扫描任何类型的病毒、间谍软件、恶意软件(浏览器上未安装附加组件/扩展)

附件是屏幕截图和网络内部 json日志文件。

任何形式的帮助将不胜感激。

在此处输入图像描述 在此处输入图像描述

0 投票
0 回答
581 浏览

android - 在 Wireshark 上解密来自 Android 的 TLS 应用程序流量?

我使用tPacketCaptute来捕获 Android 的流量,然后将其加载到我电脑中的 WireShark 中,但是我需要的一些流量看起来是用 TLSv1.2 加密的

反正有解密吗?或任何其他方式来获取解密的 Android 流量?

0 投票
1 回答
611 浏览

ssl - TLS 1.2 会比 1.0 产生更多的 CPU 成本吗?

将服务从 TLS 1.0 迁移到 1.2 会导致额外的 CPU 负载吗?该服务每分钟终止数千个传入的 TLS 连接。