【问题标题】:SSL FATAL ERROR - Handshake Failure (40)SSL 致命错误 - 握手失败 (40)
【发布时间】:2015-11-05 08:40:51
【问题描述】:

我正在尝试访问我们的 radius 服务器中托管的 Web 应用程序,而 Firefox 浏览器抛出此错误代码 ssl_error_no_cypher_overlap。以下是浏览器中显示的信息。

连接到 X.X.X.X 时出错。无法沟通 与对等安全:没有通用的加密算法。 (错误代码: ssl_error_no_cypher_overlap)

上网后,我认为客户端和服务器之间交换的密码套件导致了问题,并尝试捕获数据包。令人惊讶的是,客户端和服务器之间有一个共同的密码,并且服务器问候也是从服务器发送的。

客户端问候包:

服务器问候包:

在几秒钟内,服务器发送一个致命错误,说握手失败 (40)。

以前有没有人遇到过这个问题,知道是什么导致了这个问题吗?

我的服务器基于 Java 6,它使用带有 SHA1 的加密算法 DSA,我使用的是最新的 Firefox 40.0。

【问题讨论】:

    标签: java firefox ssl


    【解决方案1】:

    上网久了才知道最新的浏览器永久禁用DSA加密的支持导致握手失败(40)。

    最近几天在 Firefox 中进行了几项安全增强。阅读更多:

    https://hacks.mozilla.org/2015/04/trainspotting-firefox-37-developer-edition-and-more/

    我想知道的有趣的事情是,密码套件在客户端和服务器之间成功交换,几秒钟后,尽管没有从客户端交换数据包,但从服务器发送握手失败。

    无论如何,通过 RSA 加密,握手会正常进行,我会将我的答案标记为正确,直到我得到某人的最佳答案。

    【讨论】:

    • 我也有同样的问题
    【解决方案2】:

    我遇到了同样的问题,描述如下场景:

    SSL client only support TLSv1.0 with MD5/base SHA, while SSL server support TLSv1-TLSv1.2,
    

    看起来不错,问题是服务器只选择支持SHA256ANDHIGHER,而客户端不支持SHA256ANDHIGHER 打印哪个日志

    ACE_SSL (4694|4055886656) error code: 336151568 - error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure
    

    在说清楚之前,我很困惑,在客户端的 tcpdump 之后,Alert 21 和 Handshke Failure (40) 说明了所有内容:

    然后我把服务器改成支持SHA和MD5(低版本),就成功了!

    仅供参考

    谢谢, 查理

    【讨论】:

      猜你喜欢
      • 2014-01-14
      • 2019-05-26
      • 2012-06-18
      • 1970-01-01
      • 1970-01-01
      • 2021-01-31
      • 2017-06-04
      • 1970-01-01
      • 2017-01-20
      相关资源
      最近更新 更多