Le serveur TLS fait quelque chose que je ne comprends pas.
- La poignée de main TCP s'exécute normalement.
- SSL Client Hello s'exécute normalement.
- SSL Server Hello semble normal. Fournit le certificat, dit "Server Hello Done".
- La dissection montre les problèmes du client "Échange de clés du client, changement de spécification de chiffrement, message chiffré de poignée de main".
- La dissection montre que le serveur émet "Change Cipher Spec" puis "Encrypted Handshake Message".
Le client envoie un ACK et commence à envoyer des données. Mais le serveur ACKs puis envoie un "Encrypted Alert" et FIN's out.
Cela s'est produit juste après avoir changé de certificat. Le certificat présenté dans la poignée de main SSL est la nouvelle clé.
Un indice, quelqu'un ?
1 votes
Il semble qu'il y ait eu une violation du protocole quelque part, ou qu'il y ait un problème avec le nouveau certificat... creusez un peu en utilisant openssl peut-être ? En particulier, essayez d'utiliser openssl s_client ?