Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,005 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png) Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
По логу видно, что сначала пришло: Код:FINE: %% ClientHello, TLSv1; Cipher Suites: [Unknown 0xc0:0xa, Unknown 0xc0:0x14, Unknown 0x0:0x35, Unknown 0xc0:0x5, Unknown 0xc0:0xf, Unknown 0x0:0x39, Unknown 0x0:0x38, Unknown 0xc0:0x9, Unknown 0xc0:0x13, Unknown 0x0:0x2f, Unknown 0xc0:0x4, Unknown 0xc0:0xe, Unknown 0x0:0x33, SSL3_CK_GVO_KB2, Unknown 0xc0:0x8, Unknown 0xc0:0x12, Unknown 0x0:0xa, Unknown 0xc0:0x3, Unknown 0xc0:0xd, Unknown 0x0:0x16, Unknown 0x0:0x13, Unknown 0xc0:0x7, Unknown 0xc0:0x11, Unknown 0x0:0x5, Unknown 0xc0:0x2, Unknown 0xc0:0xc, Unknown 0x0:0x4, Unknown 0x0:0xff]; Compression Methods: 0; Extensions: Unsupported extension elliptic_curves, data: [0, 50, 0, 23, 0, 1, 0, 3, 0, 19, 0, 21, 0, 6, 0, 7, 0, 9, 0, 10, 0, 24, 0, 11, 0, 12, 0, 25, 0, 13, 0, 14, 0, 15, 0, 16, 0, 17, 0, 2, 0, 18, 0, 4, 0, 5, 0, 20, 0, 8, 0, 22], Extension ec_point_formats, formats: [uncompressed];
Поэтому no cipher suites in common (нет ГОСТ cipher suite). Затем следом: Код:FINE: %% ClientHello, TLSv1; Cipher Suites: [TLS_CIPHER_2012, TLS_CIPHER_2001, SSL3_CK_GVO_KB2]; Compression Methods: 0; Extensions: Extension ext_hash_and_mac_alg_select, ext_hash_and_mac_alg_select: [48, 32, 48, 30, 48, 8, 6, 6, 42, -123, 3, 2, 2, 9, 48, 8, 6, 6, 42, -123, 3, 2, 2, 22, 48, 8, 6, 6, 42, -123, 3, 2, 2, 23], Extension renegotiation_info, renegotiated_connection: <empty>;
Тут все в порядке, далее по логу состоялся обмен, сервером отправлен ответ: Код:ALL: [Session-1, TLS_CIPHER_2001] Plaintext before ENCRYPTION: len = 6743
0000: 48 54 54 50 2F 31 2E 31 20 32 30 30 20 4F 4B 0D HTTP/1.1 200 OK.
0010: 0A 53 65 72 76 65 72 3A 20 41 70 61 63 68 65 2D .Server: Apache-
0020: 43 6F 79 6F 74 65 2F 31 2E 31 0D 0A 53 65 74 2D Coyote/1.1..Set-
0030: 43 6F 6F 6B 69 65 3A 20 4A 53 45 53 53 49 4F 4E Cookie:
По поводу установки параметров типа javax.net.ssl* - если используется интеграция с каким-то сторонним софтом, то: 1) тот может переопределять эти свойства; 2) может инициализировать контекст (SSLContext) по-своему, на свое усмотрение, и передавать/устанавливать свои параметры. Отредактировано пользователем 21 сентября 2015 г. 13:07:27(UTC)
| Причина: Не указана |