【发布时间】:2017-11-18 15:20:20
【问题描述】:
由于尝试连接时出现版本不匹配消息,有没有办法将 OpenSSL 降级到特定版本?我不想升级 SSL 的服务器版本,只降级客户端版本。
【问题讨论】:
标签: openssl version mismatch downgrade
由于尝试连接时出现版本不匹配消息,有没有办法将 OpenSSL 降级到特定版本?我不想升级 SSL 的服务器版本,只降级客户端版本。
【问题讨论】:
标签: openssl version mismatch downgrade
您不应降级客户端
这还不够。您将您(和您客户的)数据置于风险之中。帮自己一个忙,在使用任何旧版本的 TLS 或 SSL 之前查看 https://www.openssl.org/news/vulnerabilities.html。
如果你仍然坚持,你在初始化 SSL_CTX 时选择支持的协议族。见https://www.openssl.org/docs/man1.0.2/ssl/SSL_CTX_new.html
但您应该只升级服务器。
投资于未来,而不是过去。
【讨论】:
在我执行apt-get install openssh-server openssh-client 之后,我能够让它再次工作。我不确定其他客户是否存在/将会有任何其他问题,但时间会证明一切。
【讨论】: