Je veux vérifier si SSLv2 est désactivé sur mon serveur. Je fais cela en essayant de me connecter à distance avec openssl avec la commande shell suivante.
openssl s_client -connect HOSTNAME:443 -ssl2
La plupart des publications que j'ai pu trouver sur Internet indiquent que si je vois quelque chose de similaire à l'erreur suivante, SSLv2 est correctement désactivé.
29638:error:1407F0E5:SSL routines:SSL2_WRITE:ssl handshake failure:s2_pkt.c:428:
J'obtiens l'erreur ci-dessus lors de la connexion à mon serveur Ubuntu avec SSLv2 désactivé dans Apache Apache, mais lorsque je me connecte à mon serveur Windows Server 2008 R2 avec SSLv2 désactivé dans le registre, j'obtiens la sortie et l'erreur suivantes.
CONNECTED(00000003)
write:errno=104
Je ne trouve aucune documentation expliquant cette sortie et cette erreur. Si quelqu'un pouvait m'expliquer si et pourquoi cette sortie et cette erreur signifient que SSLv2 est correctement désactivé, je l'apprécierais.
Merci!
-ssl3
option ou utiliser l'-servername
option peut passer outre .Il existe probablement un décalage entre les chiffres pris en charge par votre serveur et ceux pris en charge par le serveur du destinataire.
la source
J'ai eu la même erreur et elle était liée à l'interface MTU. La définition de l'interface client MTU sur 1492 (c'était 1500) a résolu cette erreur pour moi.
la source