× Für diese Funktion musst du eingeloggt sein.
ssl mit dyndns
Status:
Ungelöst
|
Ubuntu-Version:
Xubuntu 16.04 (Xenial Xerus)
Antworten |
MrEgonator
Anmeldungsdatum: 15. Juli 2012
Beiträge: 20
Hallo,
ich habe mir einen Apache2 Server erstellt für eine Webdav Freigabe.
Dieser ist per openssl verschlüsselt.
Der Zugriff funktioniert aus meinem Netzwerk und aus dem Internet mit der Ip des Routers.
Allerdings kann ich nicht über dyndns darauf zugreifen.
Dabei wird folgender Fehler von Firefox ausgegeben (Bei anderen Browsern ist es eine andere Bezeichnung):
SSL received a record that exceeded the maximum permissible length. Error code: SSL_ERROR_RX_RECORD_TOO_LONG
mfg
misterunknown
Ehemalige
Anmeldungsdatum: 28. Oktober 2009
Beiträge: 4403
Wohnort: Sachsen
MrEgonator schrieb :
Der Zugriff funktioniert aus meinem Netzwerk und aus dem Internet mit der Ip des Routers.
Nutzt du intern auch HTTPS?
SSL received a record that exceeded the maximum permissible length. Error code: SSL_ERROR_RX_RECORD_TOO_LONG
Was sagt:
openssl s_client -connect deinedomain.dyndns.org:443 -servername deinedomain.dyndns.org -debug
MrEgonator
(Themenstarter)
Anmeldungsdatum: 15. Juli 2012
Beiträge: 20
misterunknown schrieb :
Nutzt du intern auch HTTPS?
Ja
Was sagt:
openssl s_client -connect deinedomain.dyndns.org:443 -servername deinedomain.dyndns.org -debug CONNECTED(00000003)
write to 0x12c36e0 [0x12c3760] (305 bytes => 305 (0x131))
0000 - 16 03 01 01 2c 01 00 01-28 03 03 24 e9 b2 19 76 ....,...(..$...v
0010 - 42 83 af 16 1f c9 61 78-16 01 46 ac 87 3c 61 1b B.....ax..F..<a.
0020 - 28 96 49 ec 4c cc 58 66-4f 88 6d 00 00 aa c0 30 (.I.L.XfO.m....0
0030 - c0 2c c0 28 c0 24 c0 14-c0 0a 00 a5 00 a3 00 a1 .,.(.$..........
0040 - 00 9f 00 6b 00 6a 00 69-00 68 00 39 00 38 00 37 ...k.j.i.h.9.8.7
0050 - 00 36 00 88 00 87 00 86-00 85 c0 32 c0 2e c0 2a .6.........2...*
0060 - c0 26 c0 0f c0 05 00 9d-00 3d 00 35 00 84 c0 2f .&.......=.5.../
0070 - c0 2b c0 27 c0 23 c0 13-c0 09 00 a4 00 a2 00 a0 .+.'.#..........
0080 - 00 9e 00 67 00 40 00 3f-00 3e 00 33 00 32 00 31 ...g.@.?.>.3.2.1
0090 - 00 30 00 9a 00 99 00 98-00 97 00 45 00 44 00 43 .0.........E.D.C
00a0 - 00 42 c0 31 c0 2d c0 29-c0 25 c0 0e c0 04 00 9c .B.1.-.).%......
00b0 - 00 3c 00 2f 00 96 00 41-c0 11 c0 07 c0 0c c0 02 .<./...A........
00c0 - 00 05 00 04 c0 12 c0 08-00 16 00 13 00 10 00 0d ................
00d0 - c0 0d c0 03 00 0a 00 ff-01 00 00 55 00 0b 00 04 ...........U....
00e0 - 03 00 01 02 00 0a 00 1c-00 1a 00 17 00 19 00 1c ................
00f0 - 00 1b 00 18 00 1a 00 16-00 0e 00 0d 00 0b 00 0c ................
0100 - 00 09 00 0a 00 23 00 00-00 0d 00 20 00 1e 06 01 .....#..... ....
0110 - 06 02 06 03 05 01 05 02-05 03 04 01 04 02 04 03 ................
0120 - 03 01 03 02 03 03 02 01-02 02 02 03 00 0f 00 01 ................
0130 - 01 .
read from 0x12c36e0 [0x12c8cc0] (7 bytes => 7 (0x7))
0000 - 3c 21 44 4f 43 54 59 <!DOCTY
139762604312216:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol:s23_clnt.c:794:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 7 bytes and written 305 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
Protocol : TLSv1.2
Cipher : 0000
Session-ID:
Session-ID-ctx:
Master-Key:
Key-Arg : None
PSK identity: None
PSK identity hint: None
SRP username: None
Start Time: 1484911201
Timeout : 300 (sec)
Verify return code: 0 (ok)
---
misterunknown
Ehemalige
Anmeldungsdatum: 28. Oktober 2009
Beiträge: 4403
Wohnort: Sachsen
Hast du openssl im internen Netz ausgeführt? Da gehts offensichtlich. Mach das mal von außen, beispielsweise aus dem Internet, wo es nicht funktioniert.