2014-12-10 2 views
1

1 년 이상 고객이 인쇄물을 주문할 수있는 사진 기반 웹 사이트를 운영 중이며 이후 인쇄 회사에서이를 수행합니다. 주문은 XML 형식으로 지정된 URL에 게시됩니다. 최근에는 주문 후되고 있지 않습니다 내 관심에왔다 나는 서버 로그를 검사 다음과 같은 오류를 발견 :TLS 1.0을 활성화 하시겠습니까? 피어와 안전하게 통신 할 수 없음 : 연결 암호화 알고리즘 없음

인쇄 회사의 기술 팀이 어떤 방향으로 날을 제공 할 수 있었다
[Mon Dec 01 21:17:38 2014] [error] [client XXX] cURL error: [35] Cannot communicate securely with peer: no common encryption algorithm(s). 

, 그러나 나는 혼란 스럽다. 처음에 그들은 서버가 현재 SSLv2, SSLv3 및 TLS 1.0 만 지원하고 있으며 우리는 TLS 1.2가 끝났을 가능성이 높다는 것을 알았습니다. 그들은 끝날 때 아무 것도 바뀌지 않았다고 주장했고, 나는 수개월 동안 우리에게 아무 것도 수정되지 않았다는 것을 개인적으로 알고 있습니다.

원래 문제가 발생했을 때 서버 패키지를 업데이트하려고 시도했지만이 문제를 해결하지 못했습니다. 나중에 아마존 EC2 인스턴스의 보안 그룹을 중심으로 문제가 제기 될지도 모른다고 생각했지만 완전히 확신 할 수는 없습니다. TLS 1.0을 사용하도록 설정하지 않은 경우 TLS 1.0을 사용하도록 설정하려면 어떻게해야합니까? 현재 어떤 전송 계층 보안 및 보안 소켓 계층이 활성화되어 있는지 확인하려면 어떻게해야합니까? 다른 제안?

답변

0

당신은 경로 HTTP 프록시를 통해 트래픽, 당신은 피들러를 설치하고 TLS 협상 정보에 무엇을 볼 수있는 경우 : 이미 TLS 1.0 벌금을 말하는 libcurl에 대부분의 시스템에서 기본적으로 enter image description here

+0

응답 @ user18044에 감사드립니다. 필자는 openssl을 사용하여 지원 대상을 결정하려고했지만 Fiddler는 더 뛰어난 기능을 제공합니다. 프록시를 통해 트래픽을 라우팅하는 방법은 무엇입니까? – panoramic

+0

사용중인 스택에 따라 다릅니다. .NET 응용 프로그램의 경우 여기에 설명되어 있습니다. http://docs.telerik.com/fiddler/configure-fiddler/tasks/ConfigureDotNETApp – MvdD

0

가 그 무엇을의 경우 서버가 원한다.

오히려 당신의 문제가 서버가 libcurl이 동의하지 않는이 URL에 대한 암호를 사용하도록 주장하고 있다고 의심됩니다. 좀 더 구체적으로 말하자면, RC4를 사용하는 암호이고 RC4는 안전하지 않은 것으로 간주되어 libcurl에 의해 기본적으로 비활성화되어 있다고 의심됩니다.

+0

@Daniel에 대한 응답을 보내 주셔서 감사합니다. 문제가 발생하면 관련 불안정 문제를 어떻게 해결할 수 있습니까? 암호로? – panoramic

관련 문제