Отключите TLSv1.0 - TLSv1.2 в Chrome для подключения к серверу нижнего уровня

585
cclloyd

Мне нужно подключиться к HP iLO, и я получаю сообщение об ошибке SSL_ERROR_BAD_MAC_ALERTпри попытке подключения.

Похоже, решение состоит в том, чтобы отключить SSL v1 и разрешить только v2 и v3. Как я могу сделать это на Chrome или Firefox на Mac? Все руководства, которые я нахожу в Интернете, предназначены для Windows или никуда не ведут.

2
Поддержка SSL v1 не должна существовать даже в современных браузерах. dsstorefile1 5 лет назад 3
Результаты, которые я нашел, указывают на другое направление, противоположное: * TLS 1.2 в современных браузерах слишком нов для шифрования этого старого iLO *. Решением, похоже, является обновление прошивки: http://vcloud-lab.com/entries/windows-2016-server-r2/resoved-hp-ilo-this-page-cannot-be-displayed-err-ssl-bad- запись-макинтош-уведомление-7.atom GabrielaGarcia 5 лет назад 1
SSL v1 фактически никогда не существовал - он был введен в 1994 году и заменен позднее в 1994 году SSL v2. Вы, вероятно, смешиваете SSL и TLS: SSL 1, 2 и 3 все древние и заменены более новыми TLS 1.0, 1.1, 1.2 и теперь 1.3. Вам не нужно * отключать * что-либо, скорее, вам нужно * включить * старый SSLv3 (что является плохой идеей, а также невозможной в современных браузерах, поскольку она подвергает вас атакам со стороны любого MitM - поэтому вам нужен старый , iLO-только браузер) Bob 5 лет назад 3

1 ответ на вопрос

4
Journeyman Geek

В большинстве мест никогда не обновляют iLO и другие системы внешнего управления, если нет новой прошивки. Это приводит к забавным вещам, таким как необходимость трех или четырех старых версий java и более старых браузеров, а также сертификаты, срок действия которых истек.

Если есть обновленная прошивка, она может поддерживать более современные браузеры и SSL, но я бы не стал задерживать дыхание.

Альтернатива - взять старый браузер только для этого . В этом посте security.se говорится, что firefox 33 portable будет работать на windowws. Если вам понадобится java и соавт., Будет небольшая боль.

Иногда вы также можете запускать старые (или более новые) браузеры наряду с текущими версиями - хотя не знаете, как это работает на Mac. В основном вам нужен браузер, который не отключил SSLv3 или позволит вам включить его вместе с вашим текущим.

ЛИЧНО Я бы предпочел запустить полную установку, настроенную на ВМ, и вы можете найти более старые версии здесь . Настроить, заставить его работать и отключить обновления . Однако, и я не проверял это, вы также можете запускать версии Firefox бок о бок с небольшой работой. Очевидно, это включает в себя копирование и переименование .app из dmg (крутой трюк!), Затем явное создание профиля с использованием этой версии и исправление ссылки на него. Еще не пробовал.

Опция VM звучит лучше, так как вы можете создать всю среду с версиями Java и другими предпосылками, кроме браузера, но ваш пробег может отличаться.

Если это iLO 4, то обновления встроенного ПО с поддержкой TLSv1.2 являются [общедоступными] (https://support.hpe.com/hpesc/public/home/driverHome?sp4ts.oid=1009143853). grawity 5 лет назад 3