Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierBan's links

RENEGOCIATING and QUIT issues with openssl s_client - s_client - SSL/TLS client program

13 mars 2015 à 12:36

Le s_client d'openssl peut être très pratique pour effectuer des tests… sauf quand il quitte ou renégocie comme ça sans raison apparente.

En effet, en "mode interactif" (par défaut), s_client se croit malin de renégocier quand il voit une commande qui commence par R (par exemple un "RCPT TO" SMTP), et de quitter quand il voit une commande qui commence par Q. Particulièrement pratique lors d'une tentative d'AUTH LOGIN avec des identifiants/mots de passe dont le base64 commence par l'un ou l'autre…

Mais tout n'est pas perdu ! Il est possible de désactiver le "mode interactif" avec les options -quiet ou -ign_eof. Et là, plus de problèmes de renégociation ou de déconnexion intempestive.

En écho à http://shaarli.guiguishow.info/?QBpzwg


Permalink
❌
❌