с подключением клиента к серверу выдает Ошибка SSL код 47

после недавнего обновления до openssl-1.1.0 c я больше не могу подключиться к IMAP-серверу на работе. Подключение к другим IMAP-серверам (например, imap.gmx.de: 993) работает без проблем, используя точно такую же команду.

при попытке подключения к серверу с помощью

openssl s_client -connect mbox.uni-stuttgart.de:993

Я получаю следующую ошибку:

CONNECTED(00000003)
140093138867328:error:14094417:SSL routines:ssl3_read_bytes:sslv3 alert illegal parameter:ssl/record/rec_layer_s3.c:1388:SSL alert number 47

сервер работает в CommuniGate Pro Люкс.

вот что я испытал так far:

  • подключение с другой машины с OpenSSL 1.0.1 t работает безупречно.
  • подключение к другим безопасным службам на той же целевой машине, которые предлагают SSLv3 (не связанные с электронной почтой: сервер Apache) работает безупречно.

любые подсказки о том, почему соединение с электронной почтой, связанные услуги приводят к ошибке, упомянутой выше, будет весьма признателен!

21
задан jww
13.04.2023 9:54 Количество просмотров материала 2547
Распечатать страницу

1 ответ

сервер поддерживает только des-CBC3-SHA, RC4-SHA и RC4-MD5 в качестве шифров. Эти шифры больше не считаются безопасными и поэтому не содержатся в шифрах по умолчанию, установленных в OpenSSL 1.1.0. От список изменений в 1.1.0:

... Чтобы смягчить атаку SWEET32 (CVE-2016-2183), наборы шифров 3DES были отключены по умолчанию и удалены из DEFAULT

... Алгоритм RC4 libssl ciphersuites, основанного сейчас классифицируются как "слабый" шифры и по умолчанию отключено.

вы все равно сможете подключиться к серверу, явно разрешив эти шифры, т. е.

 openssl s_client -cipher 'RC4-SHA' ...
1
отвечен Steffen Ullrich 2023-04-14 17:42

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх