Estoy usando Ubuntu 16.04 en mi cliente (computadora portátil) y parece que SSL v3 no está presente en mi sistema para probar el servidor remoto (zmap.io en este ejemplo).
Preguntas relacionadas
Hay varias preguntas que mencionan cómo probar si un servidor todavía tiene SSL v3:
- ¿Cómo uso "openssl s_client" para probar (en ausencia de) soporte SSLv3?
- ¿Cómo puedo verificar que el protocolo SSLv3 está deshabilitado? ?
Pruebas que NO funcionaron
-
rizo:
$ curl --sslv3 https://zmap.io/ curl: (35) gnutls_handshake() failed: Handshake failed
Espero
SSLv3, TLS handshake, Client hello
en la salida. -
openssl
$ openssl s_client -ssl3 -connect zmap.io:443 140396574262936:error:140A90C4:SSL routines:SSL_CTX_new:null ssl method passed:ssl_lib.c:1878:
Espero
routines:SSL3_READ_BYTES:sslv3 alert handshake
en la salida. -
nmap
$ nmap --script ssl-enum-ciphers -p 443 zmap.io Starting Nmap 7.01 ( https://nmap.org ) at 2016-09-20 17:19 CEST Nmap scan report for zmap.io (141.212.120.90) Host is up (0.12s latency). PORT STATE SERVICE 443/tcp open https | ssl-enum-ciphers: | TLSv1.0: | ciphers: | TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (secp256r1) - A | TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (secp256r1) - A | TLS_DHE_RSA_WITH_AES_128_CBC_SHA (dh 2048) - A | TLS_DHE_RSA_WITH_AES_256_CBC_SHA (dh 2048) - A | compressors: | NULL | cipher preference: server | TLSv1.1: | ciphers: | TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (secp256r1) - A | TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (secp256r1) - A | TLS_DHE_RSA_WITH_AES_128_CBC_SHA (dh 2048) - A | TLS_DHE_RSA_WITH_AES_256_CBC_SHA (dh 2048) - A | compressors: | NULL | cipher preference: server | TLSv1.2: | ciphers: | TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (secp256r1) - A | TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (secp256r1) - A | TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 (dh 2048) - A | TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 (dh 2048) - A | TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (secp256r1) - A | TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (secp256r1) - A | TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (secp256r1) - A | TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (secp256r1) - A | TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 (dh 2048) - A | TLS_DHE_RSA_WITH_AES_128_CBC_SHA (dh 2048) - A | TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 (dh 2048) - A | TLS_DHE_RSA_WITH_AES_256_CBC_SHA (dh 2048) - A | compressors: | NULL | cipher preference: server |_ least strength: A Nmap done: 1 IP address (1 host up) scanned in 10.57 seconds
Espero
**SSLv3: No supported ciphers found**
en la salida.
¿Qué hacer?
¿Alguien sabe una forma de probar SSLv3 con Ubuntu 16.04 (u otras distribuciones de Linux sin SSLv3 habilitado en openssl)?
Mi servidor en prueba no está disponible en la Internet pública, lo que significa que un servicio en línea no está cumpliendo con mis necesidades.