12
|
HostileFork says dont trust SE · 技术社区 · 6 年前 |
1
4
事实上这辆车没什么问题
但Wireshark日志中令人困惑的是
“希望有人有过将TLS 1.0或1.1升级到1.2的经验,并且可能由于更改的数量不超过P\U SHA256 MAC和版本号不一致而遇到类似的问题” 它们只提到了更新文档中MD5/SHA1组合所需的三个位置中的两个 "changes from TLS 1.1" section
(注意:第二种方法适用于证书,如果您还没有进行证书检查,那么您现在还没有进行证书检查。)
他们在那部分没有提到的是
放置MD5/SHA-1组合更改,这是用于
(另请注意,密码套件可以将verify\u数据的长度指定为12个字节以上,尽管规范中没有提到这样做的)
基督教青年会。但我所做的只是将OpenSSL构建为一个静态调试库,并将其链接到一个简单的服务器。然后我添加了断点和插装,以查看它有什么问题( GDB wasn't letting me step into the shared library, for some reason 大约在2018年9月30日,在普通linux机器上:
我使用的简单服务器来自 Simple TLS Server . 针对静态库进行编译:
openSSL sign https_client certificate with CA
然后我换了衣服
|
2
1
我能想到造成这个问题的两种不同情况:
|