ubuntuusers.de

Für diese Funktion musst du eingeloggt sein.

ssl mit dyndns

Status: Ungelöst | Ubuntu-Version: Xubuntu 16.04 (Xenial Xerus)
Antworten |

MrEgonator

Anmeldungsdatum:
15. Juli 2012

Beiträge: 20

Hallo,

ich habe mir einen Apache2 Server erstellt für eine Webdav Freigabe. Dieser ist per openssl verschlüsselt.

Der Zugriff funktioniert aus meinem Netzwerk und aus dem Internet mit der Ip des Routers.

Allerdings kann ich nicht über dyndns darauf zugreifen. Dabei wird folgender Fehler von Firefox ausgegeben (Bei anderen Browsern ist es eine andere Bezeichnung):

SSL received a record that exceeded the maximum permissible length. Error code: SSL_ERROR_RX_RECORD_TOO_LONG

mfg

misterunknown Team-Icon

Ehemalige
Avatar von misterunknown

Anmeldungsdatum:
28. Oktober 2009

Beiträge: 4403

Wohnort: Sachsen

MrEgonator schrieb:

Der Zugriff funktioniert aus meinem Netzwerk und aus dem Internet mit der Ip des Routers.

Nutzt du intern auch HTTPS?

SSL received a record that exceeded the maximum permissible length. Error code: SSL_ERROR_RX_RECORD_TOO_LONG

Was sagt:

openssl s_client -connect deinedomain.dyndns.org:443 -servername deinedomain.dyndns.org -debug

MrEgonator

(Themenstarter)

Anmeldungsdatum:
15. Juli 2012

Beiträge: 20

misterunknown schrieb:

Nutzt du intern auch HTTPS?

Ja

Was sagt:

openssl s_client -connect deinedomain.dyndns.org:443 -servername deinedomain.dyndns.org -debug
CONNECTED(00000003)
write to 0x12c36e0 [0x12c3760] (305 bytes => 305 (0x131))
0000 - 16 03 01 01 2c 01 00 01-28 03 03 24 e9 b2 19 76   ....,...(..$...v
0010 - 42 83 af 16 1f c9 61 78-16 01 46 ac 87 3c 61 1b   B.....ax..F..<a.
0020 - 28 96 49 ec 4c cc 58 66-4f 88 6d 00 00 aa c0 30   (.I.L.XfO.m....0
0030 - c0 2c c0 28 c0 24 c0 14-c0 0a 00 a5 00 a3 00 a1   .,.(.$..........
0040 - 00 9f 00 6b 00 6a 00 69-00 68 00 39 00 38 00 37   ...k.j.i.h.9.8.7
0050 - 00 36 00 88 00 87 00 86-00 85 c0 32 c0 2e c0 2a   .6.........2...*
0060 - c0 26 c0 0f c0 05 00 9d-00 3d 00 35 00 84 c0 2f   .&.......=.5.../
0070 - c0 2b c0 27 c0 23 c0 13-c0 09 00 a4 00 a2 00 a0   .+.'.#..........
0080 - 00 9e 00 67 00 40 00 3f-00 3e 00 33 00 32 00 31   ...g.@.?.>.3.2.1
0090 - 00 30 00 9a 00 99 00 98-00 97 00 45 00 44 00 43   .0.........E.D.C
00a0 - 00 42 c0 31 c0 2d c0 29-c0 25 c0 0e c0 04 00 9c   .B.1.-.).%......
00b0 - 00 3c 00 2f 00 96 00 41-c0 11 c0 07 c0 0c c0 02   .<./...A........
00c0 - 00 05 00 04 c0 12 c0 08-00 16 00 13 00 10 00 0d   ................
00d0 - c0 0d c0 03 00 0a 00 ff-01 00 00 55 00 0b 00 04   ...........U....
00e0 - 03 00 01 02 00 0a 00 1c-00 1a 00 17 00 19 00 1c   ................
00f0 - 00 1b 00 18 00 1a 00 16-00 0e 00 0d 00 0b 00 0c   ................
0100 - 00 09 00 0a 00 23 00 00-00 0d 00 20 00 1e 06 01   .....#..... ....
0110 - 06 02 06 03 05 01 05 02-05 03 04 01 04 02 04 03   ................
0120 - 03 01 03 02 03 03 02 01-02 02 02 03 00 0f 00 01   ................
0130 - 01                                                .
read from 0x12c36e0 [0x12c8cc0] (7 bytes => 7 (0x7))
0000 - 3c 21 44 4f 43 54 59                              <!DOCTY
139762604312216:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol:s23_clnt.c:794:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 7 bytes and written 305 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : 0000
    Session-ID: 
    Session-ID-ctx: 
    Master-Key: 
    Key-Arg   : None
    PSK identity: None
    PSK identity hint: None
    SRP username: None
    Start Time: 1484911201
    Timeout   : 300 (sec)
    Verify return code: 0 (ok)
---

misterunknown Team-Icon

Ehemalige
Avatar von misterunknown

Anmeldungsdatum:
28. Oktober 2009

Beiträge: 4403

Wohnort: Sachsen

Hast du openssl im internen Netz ausgeführt? Da gehts offensichtlich. Mach das mal von außen, beispielsweise aus dem Internet, wo es nicht funktioniert.

Antworten |