SSLV3 - это версия 3 уровня защищенных сокетов ([tag:SSL]), представляющая собой криптографические протоколы, обеспечивающие безопасность связи через Интернет. Срок службы SSL V3 подошел к концу, и он заменен на безопасность транспортного уровня ([tag:TLS]).
1 ответ

Отключите SSLv3 на JBoss AS 7.1.1

У меня приложение Spring MVC, работающее на JBoss AS 7.1.1. Мне нужно отключить SSLv3 для защиты от уязвимости Poodle. Документация JBoss по адресу https://access.redhat.com/solutions/1232233 предполагает, что мне нужно убедиться, что SSLv3 не указа…
20 июл '15 в 10:30
1 ответ

Как я могу заставить соединение SSLv3 на IP-адрес?

Я нашел ip, который принимает SSLv3-соединение благодаря sslyze и testssl.sh. Но когда я попытался выполнить соединение с openssl на этом IP, я не могу подключиться с помощью sslv3. Вот моя командная строка: openssl s_client -connect 109.7.48.82:443…
18 апр '18 в 13:58
1 ответ

Dropwizard TLS и SSL: отключить SSLv3

Кто-нибудь знает, как отключить SSLv3? Кто-нибудь знает, поддерживает ли DW SSLv3 или как я могу проверить, что поддерживается DW 0.7.1?
16 окт '14 в 15:03
1 ответ

Поведение браузера Mozilla в отношении sslv3

Что я прочитал и понял, так это то, что большинство современных браузеров при установлении безопасного соединения сначала пробуют TLS, и, если соединение не установлено, они переходят на SSL v3. Теперь рассмотрим следующий сценарий: я захожу на веб-…
30 окт '14 в 13:44
0 ответов

Используйте SSLv3 в сети

Мне нужно написать сервер и клиент, который использует протокол SSLv3 с netty. Вот мой код сервера: private final SslContext sslCtx = SslContextBuilder.forServer(new File("/path/to/sslkeys/server.crt.pem"), new File("/path/to/sslkeys/server.key.pem"…
18 май '18 в 08:30
0 ответов

Переопределить http.ssl_version для TLSv1 не работает

Я пытаюсь заставить Руби net/http а также net/https использовать TLSv1 вместо SSLv3, Я прочитал много статей, в которых говорится, что вы можете сделать это с одной из: http.ssl_version = :TLSv1 http.ssl_version = "TLSv1" но ни один из них не работа…
18 дек '14 в 09:13
1 ответ

Chrome (44 версия) не работает с самозаверяющим сертификатом

Я использую самоподписанный сертификат для localhost в своем веб-приложении. Недавно я обновил apache до 2.2.29 и openssl до 1.0.1m в соответствии с рекомендациями и отключил sslv3 и v2 для безопасности. После этого при каждом доступе к моему прилож…
11 авг '15 в 11:43
2 ответа

Ошибка AWS DynamoDbMapper... Причина: javax.net.ssl.SSLProtocolException:

Я пытаюсь реализовать DynamoDBMapper из AWS, но происходит сбой приложения, когда я пытаюсь подключиться к серверам AWS. Для начала я использую Android 4.4.2 на эмуляторе Android Studio, и все, кажется, работает нормально. Там нет проблем. Тем не ме…
12 янв '16 в 06:32
2 ответа

Как отключить SSLv3 в Jsoup android? (Javax.net.ssl.SSLHandshakeException)

Я получил эту ошибку при попытке подключиться к сайту prozis.com через Jsoup в Android 4.2.2, но не удалось, потому что сайт принимает только TLS 1.2. Я немного почитал и обнаружил, что проблема в том, что протокол SSLv3 не включен по умолчанию в эт…
29 сен '17 в 02:18
1 ответ

Как решить проблему "Сбой в библиотеке SSL" при отправке параметров в веб-службу Flask с Android?

Я пытался отправить некоторые значения в виде "application / json" из приложения Android в веб-сервис Flask. это мой код Java: Thread thread = new Thread(new Runnable() { @Override public void run() { try { URL url = new URL("https://192.168.43.31:5…
17 май '18 в 11:59
1 ответ

SSLHandshakeException при использовании HttpsURLConnection в Android

Подробная информация о моем приложении: compileSdkVersion 22 buildToolsVersion '22.0.1' defaultConfig { applicationId "My application id" minSdkVersion 13 targetSdkVersion 22 versionCode 4 versionName "2" } Я использую HttpsURLConnection для аутенти…
14 апр '16 в 10:06
1 ответ

Измените версию ssl с помощью Net::HTTP и Ruby 1.8.7

Одно из моих старых приложений на Ruby все еще использует Ruby 1.8.7. Он делает много HTTP-запросов на сторонние веб-сервисы, и некоторые из них по SSL. Эти сторонние сервисы отказываются от поддержки SSLv3 из-за уязвимости POODLE, и я хотел бы испр…
17 окт '14 в 12:16
1 ответ

Попытка получить сайт SSLv3 с помощью urllib2 вызывает исключение httplib.BadStatusLine

Я пытаюсь прочитать сайт в BeautifulSoup, и до сих пор каждая попытка не удалась в тот момент, когда я пытаюсь открыть безопасное соединение (я изначально пытался приблизиться к этому с Python 3, но, как вы можете видеть, это также чревато опасность…
23 окт '14 в 00:11
0 ответов

Отключить SSLv3 в Openfire

Как отключить протокол SSLv3 в Openfire и заставить его использовать только TLS? Я использую версию Openfire 3.8.2. Есть ли какие-либо изменения, связанные с Jetty?
28 окт '14 в 18:14
0 ответов

Реализация https работает на Android 5.1.1, но не на Android 7.1.1 - SSLv3?

В течение многих лет я использую некоторый код, который без проблем реализует связь https с сервером на Android 5.1.1, но этот код не будет подключаться на Android 7.1.1. Сервер, с которым я общаюсь, поддерживает только SSLv3 (который, конечно, уязв…
17 июл '17 в 20:07
0 ответов

Windows XP не поддерживает TLSv1.2

В настоящее время я работаю над тем, что требует, чтобы мой клиент подключился к хост-серверу, используя TLSv1.2 в среде Windows XP. Я построил свое приложение DLL со статической библиотекой openssl и использовал те же самые библиотеки openssl для в…
02 янв '17 в 07:47
2 ответа

SSLv3 соединение с библиотекой ssl в Python

Я хочу создать программу (Python 2.7), которая определяет версию ssl/tls, доступную на веб-сайте. И я просто хочу использовать стандартные библиотеки Python. Вот мой код: #encoding=utf-8 import ssl import socket import traceback import logging impor…
26 апр '18 в 13:32
1 ответ

Принудительный протокол в клиенте с использованием httpClient 4.3.6 на Java 6

По какой-то причине тестирования мне нужно заставить SSLv3 использоваться Клиентом. SSLv3 - это принятый протокол на сервере. Попытка принудительного использования с использованием SSLContextBuilder.useProtocol("SSLv3"), как показано ниже: SSLContex…
08 мар '18 в 07:30
2 ответа

Как определить, использует ли boto SSLv3 или TLS?

Вскоре Amazon отказывается от поддержки SSLv3, и я пытаюсь убедиться, что в boto используется TLS. Есть хороший способ проверить это? Или есть хороший тест, чтобы показать использование TLS?
27 апр '15 в 18:17
0 ответов

Взаимная аутентификация SSLv3 с использованием libcurl и смарт-карты

Мне нужна помощь в установлении канала связи для использования веб-сервиса с использованием SSLv3 с взаимной аутентификацией, libcurl и смарт-карты, которая будет хранить сертификат клиента, пару ключей и будет отвечать за подписи, шифрование и т. Д…
12 сен '16 в 19:55