Sslv3, a broken security protocol. ssl_error_unsupported_version

  • Автор темы lionk
  • Дата начала

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 985
611
BIT
472
можно подробнее?
вот щя обновил до 9.0.1fp3
и работает, ясно что все браузеры ругаются что сертификат никем не зваерен и супер простой, но добавил в исключения и всё ок.

ничего никуда не всасывал, положил файл ключа в корень, указал к нему путь в поле.
sha2 в доминошных тулзах работы с сертификатами не запилили

Here is the official quite detailed IBM documentation for TLS, SHA-2, the new key-ring tool "kyrtool" and information about how IBM addressed the "POODLE attack" with this fix.
ЗЫЖ неужто лень по форуму искать SSL - яж подробно все расписывал... :mad:
 

aameno2

Lotus Team
27.01.2009
781
191
BIT
420
ИМХО главное именно в этом
нет. У меня в одном проекте свой центр сертификации. Никаких проблем. Включаешь sslv2-3 и видишь проблемы)

ещё странное поведение обнаружил
На каждый сертификат в домино нужен отдельный IP.
Если хотите по настоящему (с)анекдот, то велкам . Если чтобы работало, то ставьте фронт.
 
L

lionk

:angelic: вот есле бы ты добавил что проблемы не с "сертификатами" а с добавлением SHA-2 сертификата, я б молчал.
С SHA-1 то проблем нет, вроде.

На каждый сертификат в домино нужен отдельный IP.
вот_это_поворот.жпг
как жеж они в этих ваших америках живут то с таким подходом.
ладно, после выходных поиграюсь с башней, авось дуло отломлю.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 985
611
BIT
472
С SHA-1 то проблем нет, вроде.
от до чего же вы ... не восприимчивый к советам
Note: This resolves the browser warnings about SHA1 certificates that have already started, and covers the published use cases from now until sometime in Q1, 2015. Starting in Q1 2015 you will need not only the SHA2 certificates but also an SHA2 public/private keypair.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 985
611
BIT
472
здравствуйте маленькие любители ssl от домины
сегодня хочу познакомить вас еще с одним способом нарушить ваше спокойствие и сон (в части безопасников)

наслаждайтесь :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!