[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: https Problem



Hallo,

Jochen Spieker schriebst am 08. Mar um 10:32 Uhr:
> Christian Knoke:
> > 
> > kann mir einer sagen, was da los ist? Ich bekomme (seit Tagen) in keinem
> > Browser eine sinnvolle Fehlermeldung (Firefox, Midori, links2).  Die Firma
> > wickelt den Support über Zendesk ab.
> 
> Wat? Welche Firma?

das ist ein VPN-Anbieter mit Sitz in Malaysia (einen deutschen habe ich
nicht gefunden). Meine IP dort ist aber in Frankfurt. Die Fehler
habe ich mit und ohne aktiviertes VPN (IPsec mit IKEv2).

> > https://support.hide.me schlägt genauso fehl.
> 
> Genauso wie was? Was probierst Du, was passiert? Ich bekomme die Seite
> in einem aktuellen Chrome problemlos geöffnet.
> 
> > ~$ curl -v -v -v -i https://support.hide.me/hc/requests/nnnnnnnn
> > * Hostname was NOT found in DNS cache
> > *   Trying 192.161.154.1...
> > * Connected to support.hide.me (192.161.154.1) port 443 (#0)
> > * successfully set certificate verify locations:
> > *   CAfile: none
> >   CApath: /etc/ssl/certs
> > * SSLv3, TLS handshake, Client hello (1):
> > * Unknown SSL protocol error in connection to support.hide.me:443 
> > * Closing connection 0
> > curl: (35) Unknown SSL protocol error in connection to support.hide.me:443 
> 
> 
> Hm:
> 
> https://www.ssllabs.com/ssltest/analyze.html?d=support.hide.me
> (Kann eine Weile dauern.)

läuft seit ein paar Minuten

> 
> Laut obigem Link werden TLS 1.0 bis TLS 1.2 angeboten, das sieht
> eigentlich ok aus. Bis auf alte Internet Explorer und Java 6 sollten
> sich alle Clients ordentlich verbinden können.

also nur bei mir ... hhm

> Etwas irritieren tut mich
> das zweite Zertifikat (für *.zendesk.com). Das wird aber damit
> zusammenhängen, dass support.hide.me nur ein CNAME für
> hide.ssl.zendesk.com ist.

> Was sagen denn das hier?
> 
> openssl s_client -connect support.hide.me:443

~$ openssl s_client -connect support.hide.me:443
CONNECTED(00000003)
write:errno=104
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 0 bytes and written 289 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : 0000
    Session-ID: 
    Session-ID-ctx: 
    Master-Key: 
    Key-Arg   : None
    PSK identity: None
    PSK identity hint: None
    SRP username: None
    Start Time: 1488967689
    Timeout   : 300 (sec)
    Verify return code: 0 (ok)
---

danke für deine Hilfe soweit 

Gruß
Christian

> 
> J.
> -- 




-- 
Christian Knoke            * * *            http://cknoke.de
* * * * * * * * *  Ceterum censeo Microsoft esse dividendum.


Reply to: