Deaktivieren Sie TLSv1.0 - TLSv1.2 in Chrome, um eine Verbindung zum Downlevel-Server herzustellen

712
cclloyd

Ich muss eine Verbindung zu einem HP iLO herstellen und erhalte eine Fehlermeldung, SSL_ERROR_BAD_MAC_ALERTwenn ich versuche, eine Verbindung herzustellen.

Die Lösung scheint zu sein, SSL v1 zu deaktivieren und nur v2 und v3 zuzulassen. Wie kann ich das auf Chrome oder Firefox unter Mac machen? Alle Anleitungen, die ich online finde, sind für Fenster oder führen nirgendwo.

2
Die Unterstützung für SSL v1 sollte in modernen Browsern nicht einmal vorhanden sein. dsstorefile1 vor 5 Jahren 3
Die Ergebnisse, die ich gefunden habe, zeigen, dass Googeln in eine andere, entgegengesetzte Richtung zeigt: * TLS 1.2 in modernen Browsern ist zu neu für die Verschlüsselung dieses alten iLO *. Die Lösung scheint die Firmware zu aktualisieren: http://vcloud-lab.com/entries/windows-2016-server-r2/resoved-hp-ilo-this-page-cannot-be-displayed-err-ssl-bad- record-mac-alert-7.atom GabrielaGarcia vor 5 Jahren 1
SSL v1 existierte praktisch nie - es wurde 1994 eingeführt und später durch SSL v2 ersetzt. Sie mischen wahrscheinlich SSL und TLS: SSL 1, 2 und 3 sind alle uralt und werden durch die neueren TLS 1.0, 1.1, 1.2 und jetzt 1.3 ersetzt. Sie müssen nichts * deaktivieren *, sondern müssen das alte SSLv3 * aktivieren *. Dies ist eine schlechte Idee und bei modernen Browsern nicht möglich, da Sie Angriffe durch MitM ausgesetzt sind - Sie brauchen also eine alte (nur iLO-Browser) Bob vor 5 Jahren 3

1 Antwort auf die Frage

4
Journeyman Geek

Die meisten Standorte aktualisieren niemals iLO und andere Out-of-Band-Verwaltungssysteme, es sei denn, es gibt eine neue Firmware. Dies führt zu unterhaltsamen Dingen wie drei oder vier alten Versionen von Java und älteren Browsern und abgelaufenen Zertifikaten.

Wenn es eine aktualisierte Firmware gibt, werden möglicherweise modernere Browser und SSL unterstützt, aber ich würde nicht den Atem anhalten.

Die Alternative ist, sich einen älteren Browser zu nehmen . Dieser Beitrag von security.se schlägt vor, dass Firefox 33 portable auf Fenstern funktioniert. Wenn Sie Java et al.

Sie können manchmal neben der aktuellen Version auch ältere (oder neuere) Browser ausführen - wissen jedoch nicht, wie dies auf einem Mac funktioniert. Grundsätzlich benötigen Sie einen Browser, der SSLv3 nicht deaktiviert hat oder mit dem Sie ihn aktivieren können.

PERSONAL Ich möchte lieber eine vollständige Installation ausführen, die auf einer VM konfiguriert ist, und ältere Versionen finden Sie hier . Konfigurieren Sie, lassen Sie es funktionieren und deaktivieren Sie Updates . Ich habe dies jedoch noch nicht getestet, und Sie können Firefox-Versionen auch mit ein wenig Arbeit nebeneinander ausführen . Anscheinend beinhaltet dies das Kopieren und Umbenennen der .app-Datei aus dem dmg (cooler Trick!), Das explizite Erstellen eines Profils mit dieser Version und das Reparieren der Verknüpfung dazu. Noch nicht ausprobiert.

Die VM-Option klingt besser, da Sie eine komplette Umgebung mit Java-Versionen und anderen Voraussetzungen außer dem Browser erstellen können. Die Laufleistung kann jedoch variieren.

Wenn es sich um iLO 4 handelt, sind Firmware-Updates mit TLSv1.2-Unterstützung [öffentlich verfügbar] (https://support.hpe.com/hpesc/public/home/driverHome?sp4ts.oid=1009143853). grawity vor 5 Jahren 3