【问题标题】:Workaround for "SSL23_GET_SERVER_HELLO:reason(1112)" serverside (Openshift)?“SSL23_GET_SERVER_HELLO:reason(1112)”服务器端(Openshift)的解决方法?
【发布时间】:2014-11-29 13:49:00
【问题描述】:

当从 OpenSSL 0.9.8 客户端针对 OpenSSL 1.0.0 运行握手时,这似乎可能会导致“SSL23_GET_SERVER_HELLO:reason(1112)”错误。

请参阅Running curl with OpenSSL 0.9.8 against OpenSSL 1.0.0 server causes handshake error? 进行讨论。

客户端的解决方案似乎是强制使用 SSL V3 而不是 V2 或 V3。

然而,我是在 OpenShift 上与 Apache 运行的连接中的服务器。我似乎无权访问ssl.conf 和Apache 日志。

我是否有任何解决方法可以更改 OpenShift 中的配置或绕过问题?

【问题讨论】:

    标签: ssl curl openshift handshake


    【解决方案1】:

    我在OpenShift bug tracker找到了答案:

    在进一步探索中,似乎没有一种机制允许基于 mod_rewrite 的 Apache 前端处理主应用程序地址 (name-domain.rhcloud.com) 上的 SNI。使用提供自己的 SSL 证书的别名可以正确处理 SNI。

    结果:当使用 *.rhcloud.com 而不是具有自己 SSL 证书的自定义域时,使用严格 SNI 的客户端无法接收 SSL 连接。

    【讨论】:

      猜你喜欢
      • 2013-08-14
      • 2014-04-29
      • 2017-08-26
      • 2012-06-17
      • 1970-01-01
      • 1970-01-01
      • 2011-03-23
      • 2020-02-11
      • 2011-07-28
      相关资源
      最近更新 更多